楼主: zcs0820
收起左侧

[病毒样本] 敲竹杠,奶奶的

  [复制链接]
尘梦幽然
发表于 2015-2-5 16:49:47 | 显示全部楼层
zcs0820 发表于 2015-2-5 16:47
OMG,用的就是我给装的诺顿SEP,外加金山卫士。

不行,这东西专过美系三大。
今天360、金山等论坛,同时很多人中招。
我现在马上提交样本给360,你过一个小时用360急救箱扫描一下系统。
然后就可以了。
文件加密就找不回来了,请你知悉你领导。
Darkei
头像被屏蔽
发表于 2015-2-5 16:51:21 | 显示全部楼层
尘梦幽然 发表于 2015-2-5 16:45
不说了。很多原因

         我之前双击了一下,发现我电脑里面的JPG文件被改了
Darkei
头像被屏蔽
发表于 2015-2-5 16:51:37 | 显示全部楼层
zcs0820 发表于 2015-2-5 16:47
OMG,用的就是我给装的诺顿SEP,外加金山卫士。

           装赛门铁克还不如装诺顿
zcs0820
 楼主| 发表于 2015-2-5 16:51:57 | 显示全部楼层
尘梦幽然 发表于 2015-2-5 16:49
不行,这东西专过美系三大。
今天360、金山等论坛,同时很多人中招。
我现在马上提交样本给360,你过一 ...

好的,谢谢你啦
zmzcy
发表于 2015-2-5 16:52:55 | 显示全部楼层
MSE
TrojanDownloader:Win32/Dalexis.D
尘梦幽然
发表于 2015-2-5 16:53:03 | 显示全部楼层
Darkei 发表于 2015-2-5 16:51
我之前双击了一下,发现我电脑里面的JPG文件被改了

嗯。这个东西专过美系三大。
而且它本身只是下载器,下载到所有组件以后才会执行。等把你电脑加密完,才会有更换桌面的表现。
所以你一时半会儿看不到什么行为
yicun
发表于 2015-2-5 16:53:22 | 显示全部楼层
zcs0820 发表于 2015-2-5 16:49
你用的啥杀软?

f-secure
zmzcy
发表于 2015-2-5 16:54:59 | 显示全部楼层
尘梦幽然 发表于 2015-2-5 16:53
嗯。这个东西专过美系三大。
而且它本身只是下载器,下载到所有组件以后才会执行。等把你电脑加密完,才 ...


运行这个样本后,趋势的web信誉没有拦截外联下载地址吗?
Darkei
头像被屏蔽
发表于 2015-2-5 16:55:26 | 显示全部楼层
尘梦幽然 发表于 2015-2-5 16:53
嗯。这个东西专过美系三大。
而且它本身只是下载器,下载到所有组件以后才会执行。等把你电脑加密完,才 ...

             原来是这样啊,我双击没反应就结束进程删除文件了
尘梦幽然
发表于 2015-2-5 16:55:31 | 显示全部楼层
zmzcy 发表于 2015-2-5 16:54
运行这个样本后,趋势的web信誉没有拦截外联下载地址吗?

我没有双击测试。所以不知道。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 23:39 , Processed in 0.091191 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表