查看: 3398|回复: 13
收起左侧

[病毒样本] 数字签名样本(2016.02.06)

[复制链接]
ikimi
发表于 2016-2-6 20:59:14 | 显示全部楼层 |阅读模式
除系统盘,强制格式化所有盘符。

时间戳签名厂商:WoSign

未签名:卡巴未报
已签名:卡巴报,但按恶意数字签名报

样本密码:virus

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
wjy19800315 + 10 新年快乐,感谢分享

查看全部评分

1446547521
发表于 2016-2-6 21:02:28 | 显示全部楼层
本帖最后由 1446547521 于 2016-2-6 21:04 编辑





未签名 0KB

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
猥琐大叔
发表于 2016-2-6 21:03:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电脑发烧友
发表于 2016-2-6 21:03:46 | 显示全部楼层
本帖最后由 电脑发烧友 于 2016-2-6 21:10 编辑

火绒扫描两个都跪。双击主防被过。似乎事拿来格盘的。

心痛的伤不起
发表于 2016-2-6 21:04:56 | 显示全部楼层
wd 好,都不报
vm001
发表于 2016-2-6 21:09:41 | 显示全部楼层
qvm18.1
gaojun7206
发表于 2016-2-6 21:18:24 | 显示全部楼层
费尔杀一衍生物

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心痛的伤不起
发表于 2016-2-6 21:20:47 | 显示全部楼层
未签名.exe
状态               : 已扫描
目标               : %userprofile%\desktop\新建文件夹\未签名.exe
MD5 码             : CBBD13200F1D71B0CA876BFB2734F401
发行者             : -
大小               : 28160
版本               : -
检测               : Malware:Win32/Nevoros.B!Eiri
清除动作           : 隔离
踪迹               :
                文件 - %userprofile%\desktop\新建文件夹\未签名.exe

已签名.exe
状态               : 已扫描
目标               : %userprofile%\desktop\新建文件夹\已签名.exe
MD5 码             : 9E1D4FDA903CDD650E6C8987349A56B4
发行者             : Vladimir Ignatev
大小               : 57856
版本               : -
检测               : Malware:Win32/Quarand!Atte
清除动作           : 隔离
踪迹               :
                文件 - %userprofile%\desktop\新建文件夹\已签名.exe

aiqinghe
发表于 2016-2-6 21:28:04 | 显示全部楼层
ESET扫描miss,360安全卫士kill
排除后双击,两个都是运行一下就闪退了,没发现什么行为。系统是win10 x64,缺运行环境嘛、

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-2-6 21:35:51 | 显示全部楼层
卧槽,貌似卡巴一直对单纯格盘的样本静态检测很宽松,跟敲竹杠一样。
这个双击估计也会被过的,楼下千万别用卡巴双击
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 09:32 , Processed in 0.130350 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表