查看: 3362|回复: 13
收起左侧

[可疑文件] 【抱歉,误报,不是威胁】好像是古董级的KILLAV样本,有兴趣的来玩玩吧

[复制链接]
驭龙
发表于 2015-11-16 15:21:43 | 显示全部楼层 |阅读模式
本帖最后由 驭龙 于 2015-11-16 16:02 编辑

B超分析,我终于明白为什么被瑞星报KILLAV了,这家伙应该是当初熊猫杀软的卸载工具
https://b-chao.com/index.php/Ind ... 473B026E5/ajax/demo

抱歉,这个样本错误,是误报

=================================================
现在只有瑞星报KILLAV,不知道是不是误报,虽然是新抓的样本,不过应该是古董级的

密码:infected


Symantec Insight和TrendMicro的高启发都说是可疑,我个人没有分析。

@aboringman  来吃菜了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1 期待你的新样本

查看全部评分

wjy19800315
发表于 2015-11-16 15:23:40 | 显示全部楼层
本帖最后由 wjy19800315 于 2015-11-16 15:54 编辑

数字miss


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
坏脾气的男生
发表于 2015-11-16 15:30:11 | 显示全部楼层
过猎豹浏览器,过腾讯安全管家,过小红伞引擎,过费尔扫描,过费尔云鉴定
yuzhi3366853
发表于 2015-11-16 15:41:32 | 显示全部楼层
本帖最后由 yuzhi3366853 于 2015-11-16 15:53 编辑

应该是很老的东西了



火绒精钢盾规则报了一些行为

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2015-11-16 15:56:28 来自手机 | 显示全部楼层
今晚来吃菜,哈哈。
pal家族
发表于 2015-11-16 15:56:43 | 显示全部楼层
本帖最后由 pal家族 于 2015-11-16 15:58 编辑

字面上看是一个熊猫的注册机。。。。。什么鬼。。。。。
双击了,没有啥感觉
驭龙
 楼主| 发表于 2015-11-16 16:02:17 | 显示全部楼层
本帖最后由 驭龙 于 2015-11-16 17:07 编辑
aboringman 发表于 2015-11-16 15:56
今晚来吃菜,哈哈。


抱歉,我被瑞星给弄糊涂了,这是误报
pal家族
发表于 2015-11-16 16:05:28 | 显示全部楼层
算是见识到神奇的瑞星了。。。。。
期待你的新样本!
XywCloud
发表于 2015-11-16 16:20:13 | 显示全部楼层
今天早上也抓到这个样本,经过分析是安全的
驭龙
 楼主| 发表于 2015-11-16 16:29:54 | 显示全部楼层
XywCloud 发表于 2015-11-16 16:20
今天早上也抓到这个样本,经过分析是安全的

嗯,好像就是当初熊猫的卸载工具,不过奇怪的是没有数字签名,所以我开始以为真的有问题,后来才确认是卸载工具
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 16:20 , Processed in 0.121050 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表