楼主: xing2005206
收起左侧

[病毒样本] 请版主测试以下软件分享是否有问题,害得重装

  [复制链接]
dpgww
发表于 2012-7-1 19:30:40 | 显示全部楼层
哇,发这个软件的人分值也不低,这是为什么呢?
4毛5的诺顿
发表于 2012-7-1 19:33:17 | 显示全部楼层
virusdefender 发表于 2012-7-1 19:29
我今天运行两次了,解压后不是60多M啊,窗口一闪而过,也没有帖子里的所说的行为。


对的,只有3M多一点啊,到底什么情况


xing2005206
 楼主| 发表于 2012-7-1 20:02:20 | 显示全部楼层
二月天穹 发表于 2012-7-1 19:10
我用PowerTool在安全模式下干掉这个病毒,所有的情况与LZ说的一样
1.卡饭,VC52不能上
2.发现hosts被改

终于碰到了,那个sys文件是随机的,你删除就自动会变成另一个名字,没有在安全模式下试,电脑要用网上银行,不敢冒险了,直接恢复了,把样本搞丢,你有保存没有?帮忙传一份让病毒组测试一下,关键是杀毒软件成了摆设。
wangyunxi80
头像被屏蔽
发表于 2012-7-1 20:03:07 | 显示全部楼层
不是说卫士很神奇吗?
有没有试试?
xing2005206
 楼主| 发表于 2012-7-1 20:03:51 | 显示全部楼层
本帖最后由 xing2005206 于 2012-7-1 20:08 编辑
virusdefender 发表于 2012-7-1 19:29
我今天运行两次了,解压后不是60多M啊,窗口一闪而过,也没有帖子里的所说的行为。


下载的文件不是60MB,那个链接下载下来是2MB多一些,应该是木马后台下载的。你虚拟机联网了没有,我当时也是没有发现异常,因为看到一闪而过我就怕了,所以就用PT查看系统有无异常。
virusdefender
发表于 2012-7-1 20:14:44 | 显示全部楼层
xing2005206 发表于 2012-7-1 20:03
下载的文件不是60MB,那个链接下载下来是2MB多一些,应该是木马后台下载的。你虚拟机联网了没有,我当时 ...

奥,没有联网。我再看看吧。
jefffire
头像被屏蔽
发表于 2012-7-1 21:02:12 | 显示全部楼层
如此牛逼?
蓝核
发表于 2012-7-1 21:17:33 | 显示全部楼层
老机子火眼扫描结果http://fireeye.ijinshan.com/anal ... be1addcc21ed5a84f09
继续围观
xing2005206
 楼主| 发表于 2012-7-1 21:21:17 | 显示全部楼层
蓝核 发表于 2012-7-1 21:17
老机子火眼扫描结果http://fireeye.ijinshan.com/analyse.html?md5=cd8116558f7f9be1addcc21ed5a84f09
继续 ...

扫描那个51CTO文件试试,我是用那个中毒的
蓝核
发表于 2012-7-1 21:35:37 | 显示全部楼层
xing2005206 发表于 2012-7-1 21:21
扫描那个51CTO文件试试,我是用那个中毒的

我没有火眼的邀请码,用comodo的CIMA无法扫描……缺一个那个cfg文件……我实机不敢运行,没有hips我怕……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 20:13 , Processed in 0.093379 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表