楼主: 狴犴睚眦
收起左侧

[可疑文件] 可疑文件,麻烦鉴定一下(火眼分析后,危险行为很多)

  [复制链接]
zhou0197
发表于 2013-12-5 19:59:28 | 显示全部楼层
lingfei 发表于 2013-12-5 19:58
太卡了,在我的本本上什么都干不了,只看到硬盘灯狂闪,主机都卡起来了~~~
看有谁的配置好点的来测试吧, ...

好吧…………如果能复制几个感染文件出来就好…………
lingfei
发表于 2013-12-5 20:09:28 | 显示全部楼层
zhou0197 发表于 2013-12-5 19:59
好吧…………如果能复制几个感染文件出来就好…………

问题是我在虚拟机里干什么都没反正







    Mozilla/5.0 (Windows NT 5.1; rv:20.0) Gecko/20100101 Firefox/20.0  ()
    ——2013年11月29日 4:58:34
             
    zhou0197
    发表于 2013-12-5 20:10:04 | 显示全部楼层
    lingfei 发表于 2013-12-5 20:09
    问题是我在虚拟机里干什么都没反正

    实在不行就算了吧…………
    lingfei
    发表于 2013-12-5 20:37:03 | 显示全部楼层
    @zhou0197
    这是我用在这货运行后用HIPS放心之后根据日志提取出来的几个被修改的文件,不知道有没有用了~~~
    密码:123







      Mozilla/5.0 (Windows NT 5.1; rv:20.0) Gecko/20100101 Firefox/20.0  ()
      ——2013年11月29日 5:26:10
               

      本帖子中包含更多资源

      您需要 登录 才可以下载或查看,没有帐号?快速注册

      x
      zhou0197
      发表于 2013-12-5 20:45:59 | 显示全部楼层
      lingfei 发表于 2013-12-5 20:37
      @zhou0197
      这是我用在这货运行后用HIPS放心之后根据日志提取出来的几个被修改的文件,不知道有没有用了~~ ...

      只有notepad那个文件有1款杀软报毒,可能是误报,其他的多引擎全部不报…………

      难道不是感染??

      有些文件大小只有1KB了,难道直接给破坏了??
      lingfei
      发表于 2013-12-5 20:55:33 | 显示全部楼层
      zhou0197 发表于 2013-12-5 20:45
      只有notepad那个文件有1款杀软报毒,可能是误报,其他的多引擎全部不报…………

      难道不是感染??

      这就不知道了,毕竟我这只是半路烂下的,可能还是得等病毒运行完全了再看看才知道了
      zhou0197
      发表于 2013-12-5 21:02:54 | 显示全部楼层
      lingfei 发表于 2013-12-5 20:55
      这就不知道了,毕竟我这只是半路烂下的,可能还是得等病毒运行完全了再看看才知道了

      也只能先这样了。
      Flameocean
      发表于 2013-12-5 21:14:25 | 显示全部楼层
      看了下火绒报告,行为太多,而且很恶劣的行为,有主动防御的肯定没多大问题拦截
      狴犴睚眦
       楼主| 发表于 2013-12-5 21:17:08 | 显示全部楼层
      Flameocean 发表于 2013-12-5 21:14
      看了下火绒报告,行为太多,而且很恶劣的行为,有主动防御的肯定没多大问题拦截

      avast、avg已经惨兮兮的挂了
      Flameocean
      发表于 2013-12-5 21:43:47 | 显示全部楼层
      狴犴睚眦 发表于 2013-12-5 21:17
      avast、avg已经惨兮兮的挂了

      小A必须完蛋啊,没行为防护了,话说AVG没IDP了吗
      您需要登录后才可以回帖 登录 | 快速注册

      本版积分规则

      手机版|杀毒软件|软件论坛| 卡饭论坛

      Copyright © KaFan  KaFan.cn All Rights Reserved.

      Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-25 20:06 , Processed in 0.286331 second(s), 15 queries .

      卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

      快速回复 客服 返回顶部 返回列表