楼主: lixihong10
收起左侧

[病毒样本] 鲁迅美术学院 被黑了吗?

[复制链接]
aboringman
发表于 2015-12-31 20:32:06 | 显示全部楼层
Trend Micro:杀本地缓存(好像还清除了)。

Threat:        VBS_RAMNIT.SMC
Source:        Virus
Affected Files:        C:\Users\killer\AppDat…\M99RJIEI.htm
Response:        Cleaned
Detected By:        Real Time Scan
alan521
发表于 2015-12-31 20:59:57 | 显示全部楼层
为毛我的红伞没报啊!
275751198
发表于 2015-12-31 21:07:06 | 显示全部楼层
类型:
virus.vbs.writebin.a

描述:
恶意软件是对病毒、木马、蠕虫、后门程序等危害用户计算机及数据安全的有害软件的统称。危害较大。

扫描引擎:
360云查杀引擎

文件指纹(MD5):
42eac54b2ebd9d8799cd7684e0dcb2d7
xuan1xuan
发表于 2015-12-31 21:50:23 | 显示全部楼层
lixihong10 发表于 2015-12-31 16:45
中毒三步骤
第一步,全盘格式化
第二步,重mbr

gpt分区表示不服
xuan1xuan
发表于 2015-12-31 21:51:12 | 显示全部楼层
ccboxes 发表于 2015-12-31 16:52
我说了先搞清定义。。。。。。。。咱讨论一下,我觉得我的理解应该没错。
HIPS是主机入侵防御系统(Host ...

防火墙里也有很多的手动选项
xuan1xuan
发表于 2015-12-31 21:52:49 | 显示全部楼层

可以这么着
首先确定md是纯hips
然后本着同类冲突的原则试下
好名字都给谁了
发表于 2016-1-7 12:18:02 | 显示全部楼层
无法访问该网页

对象 URL:

https://att.kafan.cn/forum.php?mo ... zR8MTg3MzA5Ng%3D%3D

原因:

对象感染源 Trojan-Dropper.VBS.Agent.bp
965526127
发表于 2016-1-9 00:40:07 | 显示全部楼层
avast
感染: HTML:Dropper-R [Trj]
进程: C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdgeCP.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 07:22 , Processed in 0.086106 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表