楼主: v825852188
收起左侧

[病毒样本] 全盘EXE执行后生成文件名+srv.exe 怀疑是Win32.Ramnit.a

  [复制链接]
ericdj
发表于 2015-7-30 14:36:05 | 显示全部楼层
尘梦幽然 发表于 2015-7-30 13:47
趋势科技国际10

PE_RAMNIT.H        病毒        C:%users\simplr\Desktop\验证码等待+DATASrv.exe        已清除

感谢解答
驭龙
发表于 2015-7-30 15:08:48 | 显示全部楼层
尘梦幽然 发表于 2015-7-30 13:47
趋势科技国际10

PE_RAMNIT.H        病毒        C:%users\simplr\Desktop\验证码等待+DATASrv.exe        已清除

我奇怪的是为何修复以后的文件会本身是个病毒,不过看24楼的回复,似乎这个文件并非系统上的,而是Ramnit下载或者生成的其他病毒,毕竟Ramnit本身就是个传播其他病毒的病毒,如此看来修复应该是没问题的,之前我是不知道这个感染文件是被Ramnit生成或者下载的
chenxipg
头像被屏蔽
发表于 2015-7-30 17:02:30 | 显示全部楼层
pal家族 发表于 2015-7-30 10:34
谁测下卡巴,贴一下完整的&#26 ...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩、
发表于 2015-7-30 17:53:45 | 显示全部楼层
小A报:     Win32:GenMalicious-GOW [Trj]
水晶蓝
发表于 2015-7-30 20:06:59 | 显示全部楼层
江民报毒,可以查杀
sunnyjianna
发表于 2015-7-30 20:42:31 | 显示全部楼层
本帖最后由 sunnyjianna 于 2015-7-30 20:45 编辑
ericdj 发表于 2015-7-30 14:35
选择存储的文件夹时程序死机了


NS好玩不
我用NIS被卡蓝屏几次
WD击杀,不过为什么是三个已检测??@驭龙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2015-7-30 20:49:12 | 显示全部楼层
sunnyjianna 发表于 2015-7-30 20:42
NS好玩不
我用NIS被卡蓝屏几次

我能说,没意思么?……

Please to 病毒样本区和它的子区毒网区,NS毒网区的拦截,那叫一个“高”啊
(PS:这几天的毒网很多都是JS类型的,而经过测试,似乎IE访问这些毒网NS都不拦截……

不过,NS的sonar倒是很厉害

蓝屏的话,我只出现过一次NS开机的时候出现问题,直接无法打开,并且自行修复无效
不过,卸载后重装就好了
sunnyjianna
发表于 2015-7-30 20:51:37 | 显示全部楼层
ericdj 发表于 2015-7-30 20:49
我能说,没意思么?……

Please to 病毒样本区和它的子区毒网区,NS毒网区的拦截,那叫一个“高 ...

NIS也一样的,好多都拦截不到。不过我用了下数字急速浏览器,发现原来也拦截不到啊哈哈。素以开森的关键是要能找个垫背的
ericdj
发表于 2015-7-30 20:57:00 | 显示全部楼层
sunnyjianna 发表于 2015-7-30 20:51
NIS也一样的,好多都拦截不到。不过我用了下数字急速浏览器,发现原来也拦截不到啊哈哈。素以开森 ...

垫背的?
NS绝对有垫背的

比如,拿WD去拦截毒网(个人臆测,如有不符,请告知
精睿包的话,拿国外的QH
开开心心卖手机
发表于 2015-7-30 20:57:40 | 显示全部楼层
Website blocked!

G DATA INTERNET SECURITY has denied access to this website.
The site contains infected code: Win32.Ramnit (Engine A), Win32.Virus.Ramnit.C (Engine B).
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 02:02 , Processed in 0.090443 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表