查看: 3256|回复: 15
收起左侧

[可疑文件] 样本1x

[复制链接]
lambggy
发表于 2014-5-16 20:37:22 | 显示全部楼层 |阅读模式
这是在金山某内测用户群里发现了 = =。貌似得金山的官人中毒弄得 某官人说:关掉毒霸,看看这毒的威力。。(运行了,就在QQ群上发。。。) EAM安全。。。。

文件B超没异常行为。。。https://b-chao.com/index.php/Ind ... 210EC3FED0F39550A97


样本:http://www.vdisk.cn/down/index/18558526
XywCloud
发表于 2014-5-16 20:46:13 | 显示全部楼层
沙盘里跑了下
就是很常见的流氓软件下载器
lambggy
 楼主| 发表于 2014-5-16 20:47:14 | 显示全部楼层
XywCloud 发表于 2014-5-16 20:46
沙盘里跑了下
就是很常见的流氓软件下载器

为啥运行了就在QQ群论坛上传这个文件。。。明显的病毒行为啊
XywCloud
发表于 2014-5-16 20:48:17 | 显示全部楼层
lambggy 发表于 2014-5-16 20:47
为啥运行了就在QQ群论坛上传这个文件。。。明显的病毒行为啊


是下载下来的东西有这种行为。
下载下来的东西有一个可疑度很高【不记得是哪个去了】。
lambggy
 楼主| 发表于 2014-5-16 20:50:16 | 显示全部楼层
XywCloud 发表于 2014-5-16 20:48
是下载下来的东西有这种行为。
下载下来的东西有一个可疑度很高【不记得是哪个去了】。

待会我虚拟机跑跑
cxy密斯
发表于 2014-5-16 21:04:49 | 显示全部楼层
to dr.web
Hertz
发表于 2014-5-16 21:15:28 | 显示全部楼层
熊猫云MISS
EAM有HIPS当然是什么都拦……从BD系转投熊猫感觉轻巧好多
cn86li
发表于 2014-5-16 22:10:16 | 显示全部楼层
本帖最后由 cn86li 于 2014-5-16 22:51 编辑

To BD

[Ticket ID:201405161000229]
lambggy
 楼主| 发表于 2014-5-16 22:16:18 来自手机 | 显示全部楼层
Hertz 发表于 2014-5-16 21:15
熊猫云MISS
EAM有HIPS当然是什么都拦……从BD系转投熊猫感觉轻巧好多

熊猫云么?EAM那更新我受不鸟了。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 13:52 , Processed in 0.188861 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表