查看: 4244|回复: 23
收起左侧

[病毒样本] Microsoft Security Essential抓不到的样本(2014/12/20)

  [复制链接]
a5091300
发表于 2014-12-20 04:56:53 | 显示全部楼层 |阅读模式
今天给她抓了个威力导演软件的安装文件,

看下NSIS是封装图案的执行包(一般是InstallShield封装),当下觉得奇怪却没留心;

结果抓下後实机执行发现没窗口就知道大事不妙了,

赶紧打开沙盒运行下看看有哪些文件,提取出了病毒文件,

现在来给大家测试下;这是Microsoft Security Essential无法即时拦截的样本

因为笔记本上不是我主力所以没上HIPS,

欢迎大家观察下它到底干了神马。。。

http://pan.baidu.com/s/1o6oN09O

注意:压缩包内「RarSFX1」文件夹的「1.exe」为释放母体,请谨慎运行(WINRAR自解文件);「RarSFX0」为实机运行的衍生文件夹
解压缩密码为「virus1220」

欢迎大家研究,

现正杀毒中。。。唉,麻烦差事
dongwenqi
发表于 2014-12-20 08:12:02 | 显示全部楼层
卡巴杀2个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2014-12-20 08:28:27 | 显示全部楼层
Baidu Antivirus killed.
kkgh
发表于 2014-12-20 09:15:27 | 显示全部楼层
FS kill 18
抑郁使者
发表于 2014-12-20 09:58:12 | 显示全部楼层
360杀3个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2014-12-20 10:10:50 | 显示全部楼层
金山2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a445441
发表于 2014-12-20 11:04:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2014-12-20 11:26:37 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Luca.l
发表于 2014-12-20 11:33:48 | 显示全部楼层
试了下苏宁的,下载无反应,右键无反应,解压后监控无反应,右键无反应,最后一个个个的双击,结果就拦截到一个

这实在是。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2014-12-20 12:28:47 | 显示全部楼层
ess8监控 kill 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 16:43 , Processed in 0.137319 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表