楼主: 不若怀念丶
收起左侧

[求助] 这有个辅助软件- 闹得我老被盗号

[复制链接]
不若怀念丶
 楼主| 发表于 2014-1-19 11:24:00 | 显示全部楼层
鲁速 发表于 2014-1-19 00:16
惊!我的小A没发现威胁。
不过解压出来变成tmp文件了,exe无法被解压。

为什么有一个小A发现了
不若怀念丶
 楼主| 发表于 2014-1-19 11:32:20 | 显示全部楼层
随便注册 发表于 2014-1-18 22:03
也过不少https://www.virustotal.com/zh-cn/file/062900f05359d310bd4ac80b903b2e1b77c679af4987bd1d ...

有没有一个杀软可以跟踪监控这病毒。。。不删除它。。
随便注册
发表于 2014-1-19 12:56:19 | 显示全部楼层
不若怀念丶 发表于 2014-1-19 11:32
有没有一个杀软可以跟踪监控这病毒。。。不删除它。。

看看这有没有http://bbs.kafan.cn/forum-30-1.html
看这里也行,但不保证都能看出来,有的环境不对不运行,有的会检测到被监控就隐藏行为
http://fireeye.ijinshan.com/anal ... 747a037b&type=1
鲁速
发表于 2014-1-19 14:02:38 | 显示全部楼层
不若怀念丶 发表于 2014-1-19 11:24
为什么有一个小A发现了


原因不明。小A已经更新病毒库,更新软件,检测文件和位置未被加入排除区。
不若怀念丶
 楼主| 发表于 2014-1-19 14:59:43 | 显示全部楼层
随便注册 发表于 2014-1-19 12:56
看看这有没有http://bbs.kafan.cn/forum-30-1.html
看这里也行,但不保证都能看出来,有的环境不对不运行 ...

好的  我看看     
漠枫
发表于 2014-1-19 15:43:39 | 显示全部楼层
完蛋,我的Q管和诺顿360都不报。
日渐颓废的我们
发表于 2014-1-19 16:46:49 | 显示全部楼层
鲁速 发表于 2014-1-19 00:16
惊!我的小A没发现威胁。
不过解压出来变成tmp文件了,exe无法被解压。

你这样子是下载失败下了一半中止了吧……
日渐颓废的我们
发表于 2014-1-19 16:47:32 | 显示全部楼层
不若怀念丶 发表于 2014-1-19 11:22
当时正裸奔   忘开杀软了。。。   能不能有什么杀软能监控这个病毒。。不删除它。。

安装一个HIPS(比如COMODO),然后启动这个病毒,一步一步监视他就好了呗……
深水幽冥
发表于 2014-1-19 17:42:08 | 显示全部楼层
卡巴程序顾问提示不受信任但是解压没有报毒啊
鲁速
发表于 2014-1-19 20:01:01 | 显示全部楼层
本帖最后由 鲁速 于 2014-1-19 20:03 编辑
日渐颓废的我们 发表于 2014-1-19 16:46
你这样子是下载失败下了一半中止了吧……


我也说不准。刚才改用ie调用idm下载,下载来的是一个名为Q的无后缀名文件,用rar打开,可见正确的exe文件名称,体积也对,但解压出来的仍然是tmp文件,体积5兆多,大于源文件,不是exe。未见报毒。
种情况(不能正常解压)是第二次遇见了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 04:53 , Processed in 0.095535 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表