查看: 3711|回复: 38
收起左侧

[病毒样本] 再来一个病毒样本,来自另一个同学电脑

[复制链接]
ericdj
发表于 2015-5-21 20:37:07 | 显示全部楼层 |阅读模式
本帖最后由 ericdj 于 2015-5-21 22:23 编辑

他的电脑上用的数字
原样本没改后缀之前,是可以查杀




改了后缀之后,情况就不一样了


蛋挞,两次都未报毒……

请诸位大神解释下,如果是病毒的话,后缀似乎应该是不重要的吧……这么推断的话。。。
我还是把两个都上传吧……bat文件和cmd文件……

密码都是:infected!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cxy密斯
发表于 2015-5-21 21:28:15 | 显示全部楼层
to dr.web
3801187
发表于 2015-5-21 21:33:09 | 显示全部楼层

to COMODO
ericdj
 楼主| 发表于 2015-5-21 21:34:29 | 显示全部楼层
本帖最后由 ericdj 于 2015-5-21 22:25 编辑

我搞错了,感谢大神pal家族和STCn1000指点,那个引擎是脚本引擎,不是云
3801187
发表于 2015-5-21 21:35:17 | 显示全部楼层
ericdj 发表于 2015-5-21 21:34
我只是很好奇,数字的云……

请问有何高见? @cxy密斯   @3801187

没什么高见,本人估计误报
Miostartos
发表于 2015-5-21 21:35:31 | 显示全部楼层
本帖最后由 STCn1000 于 2015-5-21 21:36 编辑

QEX是脚本引擎
肯定是针对了后缀名的
NSBU不杀.smartscreen拦截
ericdj
 楼主| 发表于 2015-5-21 21:37:58 | 显示全部楼层
STCn1000 发表于 2015-5-21 21:35
QEX是脚本引擎
肯定是针对了后缀名的
NSBU不杀.smartscreen拦截

QEX?数字推出的新的引擎么?
EnZhSTReLniKoVa
发表于 2015-5-21 21:38:27 | 显示全部楼层
BD 也不报
ericdj
 楼主| 发表于 2015-5-21 21:41:39 | 显示全部楼层

蛋挞也是……
那位同学找我,我还紧张兮兮的各种处理,改后缀,加密码压缩……
pal家族
发表于 2015-5-21 21:42:44 | 显示全部楼层
本帖最后由 pal家族 于 2015-5-21 21:44 编辑

这两个都是有特殊用途的bat吧?不想病毒的样子
而且qex引擎不是云啊!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 15:42 , Processed in 0.132956 second(s), 22 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表