楼主: zhou0197
收起左侧

[病毒样本] Updated!那个可能是毒的文件有了新版本!

[复制链接]
zhou0197
 楼主| 发表于 2015-10-13 22:52:02 | 显示全部楼层
君陌潇 发表于 2015-10-13 22:47
3月初 玩过一段时间  国外论坛 也有讨论帖,这母体很强 删除它生成文件 没用 重启和重装系统 都还在。 只 ...

难道改MBR还是PBR的那种…………目前似乎衍生物的出现和重启是有关的……
EnZhSTReLniKoVa
发表于 2015-10-13 22:56:03 | 显示全部楼层
zhou0197 发表于 2015-10-13 22:52
难道改MBR还是PBR的那种…………目前似乎衍生物的出现和重启是有关的……

你这个文件又不是母体,外加我们不知道楼主安装什么导致这样。你把这个删掉 还会重新生成一个
zhou0197
 楼主| 发表于 2015-10-13 22:56:16 | 显示全部楼层
君陌潇 发表于 2015-10-13 22:56
你这个文件又不是母体,外加我们不知道楼主安装什么导致这样。你把这个删掉 还会重新生成一个

这才是麻烦的地方…………我们好歹还会手动HIPS去找,人家那就真的抓瞎了……
230f4
发表于 2015-10-13 22:57:23 来自手机 | 显示全部楼层
君陌潇 发表于 2015-10-13 22:43
BD可以直接修复的,我是试过的

虚拟机删了,实机就不测试ATC了。
EnZhSTReLniKoVa
发表于 2015-10-13 23:02:07 | 显示全部楼层
zhou0197 发表于 2015-10-13 22:56
这才是麻烦的地方…………我们好歹还会手动HIPS去找,人家那就真的抓瞎了……

你可以用下BDIS 看看  
EnZhSTReLniKoVa
发表于 2015-10-13 23:03:11 | 显示全部楼层
230f4 发表于 2015-10-13 22:57
虚拟机删了,实机就不测试ATC了。

之前 自己玩过。 然后 把电脑数据 分析生成数据  发送BD 然后更新解决的。
230f4
发表于 2015-10-13 23:08:25 来自手机 | 显示全部楼层
君陌潇 发表于 2015-10-13 23:03
之前 自己玩过。 然后 把电脑数据 分析生成数据  发送BD 然后更新解决的。

更新完,全盘扫描一次,就可以修复了?
EnZhSTReLniKoVa
发表于 2015-10-13 23:18:06 | 显示全部楼层
230f4 发表于 2015-10-13 23:08
更新完,全盘扫描一次,就可以修复了?

应该BD 是入库了的  外加主防有拦截。 当然是找母体
bbszy
发表于 2015-10-13 23:53:52 | 显示全部楼层
MXCERILYF! 发表于 2015-10-13 22:23
Norton-无检测

Trend Micro-无检测

你准备这么多虚拟机快照?
ELOHIM
发表于 2015-10-14 00:42:12 | 显示全部楼层
本帖最后由 ELOHIM 于 2015-10-14 00:43 编辑

微软2979

Trojan:Win32/Spursint.A

类别: 特洛伊木马

描述: 这个程序很危险,而且执行来自攻击者的命令。

推荐的操作: 立即删除这个软件。

项目:
file:C:\Documents and Settings\kafan\桌面\uioiugya44.zip
webfile:c:\Documents and Settings\All Users\Application Data\Microsoft\Microsoft Antimalware\LocalCopy\{49008745-C8CC-4313-8436-23F7C1477375}-uioiugya44.zip|https://att.kafan.cn/forum.php?mo ... DY2NTU5OXwxODU3MzYy
webfile:C:\Documents and Settings\kafan\桌面\uioiugya44.zip|https://att.kafan.cn/forum.php?mo ... DY2NTU5OXwxODU3MzYy
----------------------------------------------------------------------------------------------------------------------------------
Alert level: Severe
First detected by definition: 1.205.58.0
Latest detected by definition: 1.205.58.0 and higher
First detected on: Aug 21, 2015 This entry was first published on: Aug 21, 2015
This entry was updated on: Not available
This threat is also detected as:
No known aliases

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 09:11 , Processed in 0.112782 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表