楼主: windows7爱好者
收起左侧

[病毒样本] 过卡巴主防,你们自己玩

  [复制链接]
pal家族
发表于 2016-1-1 22:01:52 | 显示全部楼层
好像见识下,没虚拟机啊。。。。。才删掉虚拟机

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-1-1 22:05:16 | 显示全部楼层
问下,样本会恶意删除文件或者格盘嘛?
能简单说下有啥行为?
古兰韩国
发表于 2016-1-1 22:10:23 | 显示全部楼层
蜘蛛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
275751198
发表于 2016-1-1 22:10:27 | 显示全部楼层
360  qvM07
电脑发烧友
发表于 2016-1-1 22:25:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-1-1 22:32:18 | 显示全部楼层
本帖最后由 pal家族 于 2016-1-1 22:51 编辑

实机双击!WIN10 10586.38  64x
KIS16.0.1.445

完美拦截 回滚!

~~~~给个置顶~~~
[mw_shl_code=css,true]
01.01.2016 22.29.21;恶意程序的操作已回滚;PDM:Suspicious.Driver.Installation.a;送来的温暖;d:\360安全浏览器下载\kill\kill.exe;01/01/2016 22:29:21
01.01.2016 22.29.21;恶意程序的操作已回滚;PDM:Suspicious.Driver.Installation.a;送来的温暖;c:\windows\syswow64\lmins.exe;01/01/2016 22:29:21
01.01.2016 22.29.21;恶意程序的操作已回滚;PDM:Suspicious.Driver.Installation.a;送来的温暖;c:\windows\syswow64\sexplore.exe;01/01/2016 22:29:21
01.01.2016 22.29.21;回滚恶意程序的操作时文件被删除;c:\windows\_ntdll.bak;c:\windows\_ntdll.bak;送来的温暖;d:\360安全浏览器下载\kill\kill.exe;01/01/2016 22:29:21
01.01.2016 22.28.54;恶意程序已删除;PDM:Suspicious.Driver.Installation.a;送来的温暖;c:\windows\syswow64\sexplore.exe;01/01/2016 22:28:54
01.01.2016 22.28.54;恶意程序已删除;PDM:Suspicious.Driver.Installation.a;送来的温暖;d:\360安全浏览器下载\kill\kill.exe;01/01/2016 22:28:54
01.01.2016 22.28.54;恶意程序已删除;PDM:Suspicious.Driver.Installation.a;送来的温暖;c:\windows\syswow64\lmins.exe;01/01/2016 22:28:54
01.01.2016 22.28.09;恶意程序已终止;PDM:Suspicious.Driver.Installation.a;送来的温暖;D:\360安全浏览器下载\kill\kill.exe;01/01/2016 22:28:09
01.01.2016 22.28.09;恶意程序已终止;PDM:Suspicious.Driver.Installation.a;SExplore;C:\Windows\SysWOW64\SExplore.exe;01/01/2016 22:28:09
01.01.2016 22.28.09;恶意程序已终止;PDM:Suspicious.Driver.Installation.a;C:\Windows\SysWOW64\LMIns.exe;C:\Windows\SysWOW64\LMIns.exe;01/01/2016 22:28:09
01.01.2016 22.28.07;检测到恶意程序;PDM:Suspicious.Driver.Installation.a;送来的温暖;c:\windows\syswow64\lmins.exe;01/01/2016 22:28:07
01.01.2016 22.28.07;检测到恶意程序;PDM:Suspicious.Driver.Installation.a;送来的温暖;c:\windows\syswow64\sexplore.exe;01/01/2016 22:28:07
[/mw_shl_code]


@尘梦幽然 上上一级母体就是它!外加两个rootkit驱动
http://bbs.kafan.cn/thread-1873364-1-1.html

@绯色鎏金
@230f4
以后不要再说什么主防受限了,我已经win10 64x双击了两个星期了亲们!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 3经验 +5 人气 +2 收起 理由
dongwenqi + 1 卡巴斯基2016主防在win10已经不受限了
尘梦幽然 + 1 38L铁壳回复
绯色鎏金 + 5 感谢测试,元旦快乐

查看全部评分

潘中医
发表于 2016-1-1 22:38:04 | 显示全部楼层
火绒杀,没压力啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
 楼主| 发表于 2016-1-1 22:59:58 | 显示全部楼层
pal家族 发表于 2016-1-1 22:05
问下,样本会恶意删除文件或者格盘嘛?
能简单说下有啥行为?

火绒我上传了,你自己看看,系统的任务管理器被干掉,然后各种报错
http://fireeye.ijinshan.com/anal ... f35&type=1#full
230f4
发表于 2016-1-1 23:00:28 | 显示全部楼层
本帖最后由 230f4 于 2016-1-2 17:55 编辑

编辑
windows7爱好者
 楼主| 发表于 2016-1-1 23:01:03 | 显示全部楼层
pal家族 发表于 2016-1-1 22:32
实机双击!WIN10 10586.38  64x
KIS16.0.1.445

这不可能我的卡巴有毒吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 19:50 , Processed in 0.092182 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表