楼主: Benji
收起左侧

[病毒样本] 双击党试试这个样本

  [复制链接]
沧桑浪子
发表于 2016-2-13 20:05:00 | 显示全部楼层
小的不敢!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chānwàng
发表于 2016-2-13 20:12:44 | 显示全部楼层
本帖最后由 chānwàng 于 2016-2-13 20:20 编辑


文件名
风险
操作
风险类型
记录来自
原始位置
计算机
用户
状态
当前位置
主要操作
次要操作
操作说明
日期和时间
Evo.exe
Trojan.Gen.2
已隔离
病毒
自动防护扫描
C:\Users\android\Desktop\
MI-ANDROID
android
受感染
隔离
清除安全风险
隔离
已经成功地隔离了文件。
2016/2/13 20:08:29


SEP解压就杀了

ksss5566
发表于 2016-2-13 20:32:49 | 显示全部楼层
hooyuan 发表于 2016-2-13 13:04
选了最近三天的样本。
结果如下:

看毛豆的分类,绝大部分类型都是这个——UnclassifiedMalware。

真够可以的。
而且和OP一个熊样,查杀率都对不起毒库的大小。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
左手
发表于 2016-2-13 21:38:21 | 显示全部楼层
2016-2-13 21:37:56    【修改注册表值】
            威 胁:★★★☆☆    阻止并结束进程
进程: c:\documents and settings\administrator\桌面\evo.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Disk\Enum\0
值: awmv.61776D77vmwavboxqemuVMwarevmwarevirtualxen
规则: [注册表组]终止_系统内核驱动 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Enum*
aboringman
发表于 2016-2-13 21:42:42 | 显示全部楼层
windows7爱好者 发表于 2016-2-13 11:59
蜘蛛入库
但是作为卡饭双击敢死队一员,我怎么会放弃这么好一个机会呢
联网,拒绝

双击敢死队,有意思

AVG:

扫描:pass;

双击:关闭监控,实机双击,在其成功关闭Windows防火墙后,被无情的IDP击杀了。

"";"IDP.Trojan.322C0649, C:\Users\killer\Desktop\新建文件夹\Evo.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/13, 21:40:21"
"";", C:\Windows\System32\sc.exe";"Object was blocked";"Process";"2016/2/13, 21:40:21"
"";", C:\Windows\System32\netsh.exe";"Object was blocked";"Process";"2016/2/13, 21:40:21"
"";", C:\Users\killer\Desktop\新建文件夹\Evo.exe";"Object was blocked";"Process";"2016/2/13, 21:40:21"
"";", HKEY_USERS\S-1-5-21-3490642848-900494750-2612034136-1000\SOFTWARE\CODEBLOCKS";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/13, 21:40:21"
"";", HKEY_USERS\S-1-5-21-3490642848-900494750-2612034136-1000\SOFTWARE\HEX-RAYS";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/13, 21:40:21"
"";", HKEY_USERS\S-1-5-21-3490642848-900494750-2612034136-1000\SOFTWARE\IMMUNITY INC";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/13, 21:40:21"
"";", HKEY_USERS\S-1-5-21-3490642848-900494750-2612034136-1000\SOFTWARE\NMAP";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/13, 21:40:21"
"";", HKEY_USERS\S-1-5-21-3490642848-900494750-2612034136-1000\SOFTWARE\SYSINTERNALS";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/13, 21:40:21"

温馨小屋
头像被屏蔽
发表于 2016-2-13 21:54:39 | 显示全部楼层
FS扫描不测了,DG云拉黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yuwanjie
发表于 2016-2-14 10:36:35 | 显示全部楼层
这是SEP扫描结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
820119sly
发表于 2016-2-14 14:06:19 | 显示全部楼层

你装CCAV卡不?我装上后卸载了sb但还是很卡,这个和sb哪个沙盘好呢?
1446547521
发表于 2016-2-14 14:10:10 | 显示全部楼层


GD拦截,并回滚

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hooyuan
发表于 2016-2-14 16:53:16 | 显示全部楼层
820119sly 发表于 2016-2-14 14:06
你装CCAV卡不?我装上后卸载了sb但还是很卡,这个和sb哪个沙盘好呢?

我是在虚拟机上装的,虚拟机里我就安了必要的运行库,输入法和浏览器,其他其他都没装,所以没感觉特别卡(本身虚拟机就感觉卡卡的……)。
要说专业性肯定sbie更专业了,不过我还是更喜欢comodo的一体化方案,沙盒,反病毒,防火墙配合着来。
另外你要是想用comodo还是妥妥CIS那个CCAV问题蛮多的。
可以看看我发的这个贴:bbs.kafan.cn/thread-1962492-1-1.html

评分

参与人数 1人气 +1 收起 理由
820119sly + 1 感谢解答: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-25 08:41 , Processed in 0.154950 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表