楼主: F-Secure
收起左侧

[病毒样本] 大家测试一下,多引擎杀毒全过了,已更新

  [复制链接]
hzz2009
发表于 2015-10-12 23:06:26 | 显示全部楼层
毛豆沙盘运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ELOHIM
发表于 2015-10-12 23:33:04 | 显示全部楼层
28楼微软不报。
ericdj
发表于 2015-10-12 23:33:25 | 显示全部楼层
请叫我德玛西亚 发表于 2015-10-9 22:33
@230f4 win10  运行过eset9+360  重启。。。。
win7  大bd kil  运行里面的说明bd也防不住[:0 ...

就那张图判断,BD的ATC还是拦截了威胁了

可惜,BD的主防没有回滚
翼风Fly
发表于 2015-10-13 00:10:41 | 显示全部楼层
本帖最后由 翼风Fly 于 2015-10-13 00:12 编辑
ericdj 发表于 2015-10-12 23:33
就那张图判断,BD的ATC还是拦截了威胁了

可惜,BD的主防没有回滚


样本人工分析完毕~欢迎到27楼观摩~http://bbs.kafan.cn/forum.php?mo ... 19&pid=36051004

艾特几位求罩~
@ELOHIM
@尘梦幽然
@sanhu35
@XywCloud

评分

参与人数 1人气 +1 收起 理由
ELOHIM + 1 感谢支持,欢迎常来: )

查看全部评分

sanhu35
发表于 2015-10-13 00:19:28 | 显示全部楼层
本帖最后由 sanhu35 于 2015-10-13 00:31 编辑

这个样本比较有趣
sanhu35
发表于 2015-10-13 00:28:04 | 显示全部楼层
本帖最后由 sanhu35 于 2015-10-13 00:31 编辑

写这个病毒的很了解360之类的主防或者沙盘

把bat 里面的 Shutdown.exe -r -f -t 0  删掉就可以不用关机了

用里面的mm.exe x -y -p  mm.rar ^"%qd%\^" 就可以让他释放出想放的病毒。  


解开后就是




@左手 @翼风Fly

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sanhu35
发表于 2015-10-13 00:33:17 | 显示全部楼层

毛豆拦截DLL联网比较给力
XywCloud
发表于 2015-10-13 07:37:45 | 显示全部楼层
翼风Fly 发表于 2015-10-12 20:46
总结:这货就是个死锁主页的加驱流氓,未发现木马病毒特征。
理论无杀软的预防措施:开启UAC,遇到怀疑内 ...

这么久才处理完?
这毒我当天就分析完了。
翼风Fly
发表于 2015-10-13 08:29:32 | 显示全部楼层
XywCloud 发表于 2015-10-13 07:37
这么久才处理完?
这毒我当天就分析完了。

很少来样本区。。。。也就昨天晚上好奇的弄了一下。。。。
翼风Fly
发表于 2015-10-13 08:31:29 | 显示全部楼层
sanhu35 发表于 2015-10-13 00:28
写这个病毒的很了解360之类的主防或者沙盘

把bat 里面的 Shutdown.exe -r -f -t 0  删掉就可以不用关机 ...

不过有一点很不明白
那个  你想要的.exe是干嘛的?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-16 22:55 , Processed in 0.097424 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表