查看: 4657|回复: 28
收起左侧

[可疑文件] 严重破坏警告!可能破坏分区表!并且可能反虚拟机!或许感染过ramnit!

  [复制链接]
zhou0197
发表于 2015-12-13 14:25:18 | 显示全部楼层 |阅读模式


虽然可能会反虚拟机(可能只有一个文件有问题?),但是考虑到潜在破坏巨大,实机运行的千万谨慎!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绯色鎏金 + 5 版区有你更精彩: )

查看全部评分

坏脾气的男生
发表于 2015-12-13 14:39:31 | 显示全部楼层
本帖最后由 坏脾气的男生 于 2015-12-13 14:40 编辑

第一个过管家,猎豹浏览器,费尔基因报毒,第二费尔扫描,基因,高启发,还有云鉴定全部安全。哈勃分析也是安全的,应该没有什么危害把

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhou0197
 楼主| 发表于 2015-12-13 14:43:36 | 显示全部楼层
坏脾气的男生 发表于 2015-12-13 14:39
第一个过管家,猎豹浏览器,费尔基因报毒,第二费尔扫描,基因,高启发,还有云鉴定全部安全。哈勃分析也是 ...

求助者在QQ远程协助的情况下,被骗子运行了可疑文件-------开机黑屏-------我远程协助发现分区表丢失-------重建分区表及MBR后系统正常开机------求助者告知骗子运行了这两个文件中的一个

因此我不得不谨慎…………不排除反虚拟机可能性。
xyz0703
发表于 2015-12-13 14:52:51 | 显示全部楼层
13.12.2015 14.51.47;检测到的对象(文件)已删除。;C:\Users\XYZ\Desktop\bd\订单恢复.exe;C:\Users\XYZ\Desktop\bd\订单恢复.exe;UDS:DangerousObject.Multi.Generic;未知威胁;12/13/2015 14:51:47

墨家小子
发表于 2015-12-13 14:53:26 | 显示全部楼层




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2015-12-13 15:03:02 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2015-12-13 15:07:05 | 显示全部楼层
实机双击
第一个防火墙拦截,ATCmiss

第二个ATC干掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
陌上~烟雨遥
发表于 2015-12-13 15:13:03 | 显示全部楼层
NS没有反应,已经上报
ericdj
发表于 2015-12-13 15:23:38 | 显示全部楼层
AVG IS Business Edition

解压拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
毛豆新人
发表于 2015-12-13 15:29:50 | 显示全部楼层
CIS
防冻结.exe         TrojWare.Win32.Agent.pkd@105548638
订单恢复.exe         TrojWare.Win32.Agent.OSCF@348996663 (提示重启才能解决威胁)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 03:34 , Processed in 0.211220 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表