楼主: snow313
收起左侧

[可疑文件] 一个不算病毒的流氓,不怕的点击【样本已经压缩加密更新】

[复制链接]
fuzhk
发表于 2014-7-4 21:01:57 | 显示全部楼层
snow313 发表于 2014-7-4 17:30
够变态吧。。。猜猜是什么软件后遗症。

猜不出啊,看26楼什么外发文件很奇葩啊。。
snow313
 楼主| 发表于 2014-7-6 11:26:03 | 显示全部楼层
fuzhk 发表于 2014-7-4 21:01
猜不出啊,看26楼什么外发文件很奇葩啊。。

截图功能丧失。大黑屏
snow313
 楼主| 发表于 2014-7-6 11:29:03 | 显示全部楼层
深山红叶__ 发表于 2014-7-4 17:47
程序运行后在Temp某目录生成一个Ld....exe,并运行

是的。结束不掉。只能重启。哇咔咔咔。

试试截图功能
,哇咔咔咔阿康
深山红叶__
发表于 2014-7-6 11:33:34 | 显示全部楼层
snow313 发表于 2014-7-6 11:29
是的。结束不掉。只能重启。哇咔咔咔。

,哇咔咔咔阿康

好像是hook了键盘,系统这次截屏无效了
snow313
 楼主| 发表于 2014-7-6 19:57:19 | 显示全部楼层
深山红叶__ 发表于 2014-7-6 11:33
好像是hook了键盘,系统这次截屏无效了

具体机制不清楚,反正有点流氓的意思。现在静静的躺在我偶滴硬盘里。不敢点。呵呵
cn86li
发表于 2014-7-6 20:31:10 | 显示全部楼层
本帖最后由 cn86li 于 2014-7-7 17:02 编辑

To GD

ticket number is 2014070612290002

The file is clean.

File exe declared CLEAN
kangkai
发表于 2014-7-8 11:55:03 | 显示全部楼层
分享链接失效了。重新上传下吧
yzsts
发表于 2014-7-8 13:28:25 | 显示全部楼层
建议用百度网盘,不要用360的
驭龙
发表于 2014-7-8 15:47:36 | 显示全部楼层
fuzhk 发表于 2014-7-4 08:54
http://fireeye.ijinshan.com/analyse.html?md5=a5e85edd699877947a52daac43e07ab0&sha1=eb5f93a414666d525 ...

Kaspersky IS 2015 扫描没有报,实机就不测PDM了
fuzhk
发表于 2014-7-8 16:12:22 | 显示全部楼层
kangkai 发表于 2014-7-8 11:55
分享链接失效了。重新上传下吧

请尝试到25楼下载。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 05:45 , Processed in 0.130857 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表