楼主: vm001
收起左侧

[可疑文件] 恶作剧

  [复制链接]
zgy3073
发表于 2014-12-29 23:55:17 | 显示全部楼层

样本除了恶作剧意外有什么危害吗?
zgy3073
发表于 2014-12-29 23:58:16 | 显示全部楼层
幽冥の龙 发表于 2014-12-29 23:53
我是不知道怎么解决了…… 系统关联全被改乱了,尝试导入注册表恢复系统关联失败,因为regedit.exe无法 ...

有点恐怖
幽冥の龙
发表于 2014-12-29 23:58:51 | 显示全部楼层
zgy3073 发表于 2014-12-29 23:55
样本除了恶作剧意外有什么危害吗?

我觉得这不算恶作剧了,是恶意破坏,对于普通人来说只能重装系统了
懂的人可以去手动改注册表啥的(我不知道行不行)
幽冥の龙
发表于 2014-12-30 00:01:40 | 显示全部楼层

我又看了下不是火绒没被破坏,只是因为之前火绒没退出,退出了手动也无法打开了  只要是exe都不能运行→_→
zgy3073
发表于 2014-12-30 00:01:48 | 显示全部楼层
幽冥の龙 发表于 2014-12-29 23:58
我觉得这不算恶作剧了,是恶意破坏,对于普通人来说只能重装系统了
懂的人可以去手动改注册表啥的(我不 ...

我在百度国际版的沙箱里运行了一次,结果也是出现了很多盘符,其他的目前还正常。没有重启,不知道重启会怎么样。
幽冥の龙
发表于 2014-12-30 00:09:41 | 显示全部楼层
zgy3073 发表于 2014-12-30 00:01
我在百度国际版的沙箱里运行了一次,结果也是出现了很多盘符,其他的目前还正常。没有重启,不知道重启会 ...

倒沙不能恢复么?
zgy3073
发表于 2014-12-30 00:11:19 | 显示全部楼层

很多盘符去不掉,其他的还没有发现什么变化
幽冥の龙
发表于 2014-12-30 00:17:47 | 显示全部楼层
zgy3073 发表于 2014-12-30 00:11
很多盘符去不掉,其他的还没有发现什么变化

我在 sandbox 里跑了下 没发现多出盘符 该不会是百度漏沙了一部分吧  @XywCloud
问问他看
zgy3073
发表于 2014-12-30 00:23:00 | 显示全部楼层
本帖最后由 zgy3073 于 2014-12-30 00:27 编辑
幽冥の龙 发表于 2014-12-30 00:17
我在 sandbox 里跑了下 没发现多出盘符 该不会是百度漏沙了一部分吧  @XywCloud
问问他看


用急救箱扫了一下,没发现什么问题,重启后也没发现什么变化。盘符都没了,应该算防住了。那个运行显示框在沙箱里面,弹出很多dos窗口,好像没有在沙箱里面,结束沙箱所有进程后还是有很多盘符。
zgy3073
发表于 2014-12-30 00:30:57 | 显示全部楼层
幽冥の龙 发表于 2014-12-30 00:17
我在 sandbox 里跑了下 没发现多出盘符 该不会是百度漏沙了一部分吧  @XywCloud
问问他看

看来还是sandbox安全点,实在不行就虚拟机。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 16:45 , Processed in 0.120192 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表