楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 5 / 47 Play_Movie.exe 貌似替换service.exe

[复制链接]
wjhstu-VxG
发表于 2013-6-9 17:34:42 | 显示全部楼层
消停 发表于 2013-6-9 16:37
一个警局破案率100%,但一年造成的冤案占总案件数的50%,这样的警局年终奖该不该给呢?哎,又没忍住,但愿 ...

铁壳区有新的SCSP,手动可操作性一流,可以去玩玩;糟糕之处在于,你得搞个win server安装服务端分发策略……
蝉鸣时
发表于 2013-6-9 20:25:18 | 显示全部楼层
ESET NOD32 detected.

Play_Movie.exe - a variant of Win32/Kryptik.BDDC trojan
jone_jys
头像被屏蔽
发表于 2013-6-9 23:37:04 | 显示全部楼层







VSE,右扫月神报了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jone_jys
头像被屏蔽
发表于 2013-6-9 23:49:20 | 显示全部楼层





一开始解压后,火绒监控报毒; 关闭监控后继续测试,成功拦截。。。






@guisiding110 @qpzmggg999  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2013-6-9 23:50:44 | 显示全部楼层
wjcharles 发表于 2013-6-9 17:16
最终结果:系统文件被替换,无法清除


已经紧急通过诺顿的程序内部上报途径上报给Symantec了。
kxmp
发表于 2013-6-10 00:47:22 | 显示全部楼层
墨家小子 发表于 2013-6-9 15:59
目测还会注入 监视剪贴板

norton kill
kxmp
发表于 2013-6-10 00:52:56 | 显示全部楼层
本帖最后由 kxmp 于 2013-6-10 01:01 编辑



系统文件被删了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
guisiding110
发表于 2013-6-10 00:57:17 | 显示全部楼层
jone_jys 发表于 2013-6-9 23:49
一开始解压后,火绒监控报毒; 关闭监控后继续测试,成功拦截。。。

火绒真心不错,查杀再升点,bug再少点真心不错了啊!!
guisiding110
发表于 2013-6-10 00:58:03 | 显示全部楼层
jone_jys 发表于 2013-6-9 23:37
VSE,右扫月神报了。。。

有了月神的咖啡真的不错,查杀很牛!
wjcharles
发表于 2013-6-10 02:22:34 | 显示全部楼层
本帖最后由 wjcharles 于 2013-6-10 02:24 编辑
尘梦幽然 发表于 2013-6-9 23:50
已经紧急通过诺顿的程序内部上报途径上报给Symantec了。


THX~
估计铁壳响应没这么快,明天有空的话又要去官方论坛吐槽了,这回替换的service.exe就是你去年发帖的那个,没想到几万感染量(没记错的话当时只有几千吧)、一年多时间铁壳还没能解决好。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 18:50 , Processed in 0.090107 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表