楼主: 王
收起左侧

[病毒样本] YY上某人发来的可疑文件 简单分析了下

  [复制链接]
王
 楼主| 发表于 2014-10-25 21:43:17 | 显示全部楼层
善良↗小青年 发表于 2014-10-25 20:15
我开着卡巴交互模式,实机运行了,怎么破啊~第一次弹窗点了允许,第二次以后都点了阻止,然后看着卡巴的报 ...

我没有运行,光删除应该是不行的吧……
欧阳宣
头像被屏蔽
发表于 2014-10-25 22:23:20 | 显示全部楼层
星猫 发表于 2014-10-25 18:37
mcafee发extra.dat是说明病毒分析师已确认这是病毒,还是只要上报样本就会发extra.dat

好像是后者
axiuluo000
发表于 2014-10-25 22:52:28 | 显示全部楼层
签名不都是显示你自己ip的吗
異界の泡泡
发表于 2014-10-25 23:00:44 | 显示全部楼层
kis没反应,双击图片,扫描病毒都没反应
善良↗小青年
发表于 2014-10-25 23:23:17 | 显示全部楼层
王 发表于 2014-10-25 19:05
刚刚瞧了下,貌似他换IP了?
微博签名上更新了。

为何?-_-||  看来我要重装了么?我看火眼的分析,好像也就这三个文件把,况且联网提示的时候我也阻止了~
尘梦幽然
发表于 2014-10-25 23:43:15 | 显示全部楼层
趋势科技简中7.0miss
kangkai
发表于 2014-10-25 23:46:48 | 显示全部楼层
比较古老方式的远控了
chenxipg
头像被屏蔽
发表于 2014-10-26 09:04:25 | 显示全部楼层
360开红伞
金山开比特


全部miss
马云波波波
头像被屏蔽
发表于 2014-10-26 10:49:14 | 显示全部楼层
STCn1000 发表于 2014-10-25 19:01
这类远控微点全靠防火墙拦

现在的微点是不是还是不支持win8.1 X64?
dej.sf
头像被屏蔽
发表于 2014-10-26 13:27:45 | 显示全部楼层
瑞星,rarect.dll,Backdoor.Gousi!1.9FB1

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-11 07:42 , Processed in 0.090631 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表