楼主: firefox3
收起左侧

[可疑文件] VT Detection ratio: 1 / 44 awt43abr.zip 吓尿了,又测试一遍,毛豆沙盘值得信任!

  [复制链接]
saga3721
发表于 2012-12-26 14:45:05 | 显示全部楼层
firefox3 发表于 2012-12-26 14:41
你微点双击的吗?

都是双击的,两个虚拟机快照分别双击,一个微点一个OP均无反应
可能是网银大盗,游戏大盗。不过也可能是损坏样本,无害程序,啥2003的SP1补丁啥的——当然假如是这种情况我是不会说出去的
katatlove
发表于 2012-12-26 14:45:15 | 显示全部楼层
本帖最后由 katatlove 于 2012-12-26 14:57 编辑

awt43abr.zip ,另一个以入库

BD 双击阻止
BG双击被过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jhlxsxj
发表于 2012-12-26 14:46:39 | 显示全部楼层
saga3721 发表于 2012-12-26 14:40
不错,OP和微点也没反应,想来自有高人分析吧
不过既然放出那我伞兵自然是得上报的了
File ID         ...


对了你的S版到什么时候的?OP被过?晚上一定要试下,这么流弊的样本啊。
saga3721
发表于 2012-12-26 14:50:25 | 显示全部楼层
jhlxsxj 发表于 2012-12-26 14:42
果真红伞党啊,我虽然用红伞但是只在一台笔记本上用,其他的GD,A2,,虚拟机还有BD,蜘蛛伺候。不过感觉A ...

红伞的好玩是过一阵子就把特征码基因化,像炼妖壶似的,浓缩感很强
saga3721
发表于 2012-12-26 14:51:57 | 显示全部楼层
期限是20130108
firefox3
 楼主| 发表于 2012-12-26 14:53:09 | 显示全部楼层
katatlove 发表于 2012-12-26 14:45
awt43abr.zip ,另一个以入库

BD 双击阻止

你直接进毒网看看
jhlxsxj
发表于 2012-12-26 14:53:27 | 显示全部楼层
saga3721 发表于 2012-12-26 14:51
期限是20130108

我看看之前我送了两个红伞一个是15年1月的一个是15年11月的,早说啊,现在没了。
saga3721
发表于 2012-12-26 14:55:04 | 显示全部楼层
jhlxsxj 发表于 2012-12-26 14:53
我看看之前我送了两个红伞一个是15年1月的一个是15年11月的,早说啊,现在没了。


马后炮
我早都跟你说了给我
jhlxsxj
发表于 2012-12-26 14:57:28 | 显示全部楼层
saga3721 发表于 2012-12-26 14:55
马后炮
我早都跟你说了给我

看看还能在搞到不,我再试试。
saga3721
发表于 2012-12-26 15:01:56 | 显示全部楼层
jhlxsxj 发表于 2012-12-26 14:57
看看还能在搞到不,我再试试。

那等你好消息
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-30 08:19 , Processed in 0.095573 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表