楼主: Eset小粉絲
收起左侧

[病毒样本] File name:25.exe Detection ratio: 2 / 54

  [复制链接]
尘梦幽然
发表于 2016-2-14 20:26:36 | 显示全部楼层
1446547521 发表于 2016-2-14 20:17
这样本穿透沙盘,然后声纳没防住,生成了一堆TMP文件

诶,什么叫没防住。
你历史记录不是都拦截了吗
1446547521
发表于 2016-2-14 20:28:07 | 显示全部楼层
尘梦幽然 发表于 2016-2-14 20:26
诶,什么叫没防住。
你历史记录不是都拦截了吗

在Firefox里面生成了一大堆TMP文件
cfhdrty
发表于 2016-2-14 20:30:13 | 显示全部楼层
pal家族 发表于 2016-2-14 19:35
双击卡巴杀
报法是PDM Baduar如果我没有拼写错误的话

我的卡巴只杀一个衍生物不过没穿影子
D:\My Documents\jtgtu.exe;D:\My Documents\jtgtu.exe;Trojan.Win32.Deshacop.bve;木马程序
ELOHIM
发表于 2016-2-14 20:40:46 | 显示全部楼层
额,简单看了一下,这货动作挺多的。
各种记录,各种find……
pal家族
发表于 2016-2-14 20:42:19 | 显示全部楼层

这个。。。。用过高级清除的都知道,扫描完成就自动重启
z2009
发表于 2016-2-14 20:43:31 | 显示全部楼层

一气之下,卸载360 ,装kes的单独主防,实机点击



总算dg出现了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-2-14 20:44:28 | 显示全部楼层
cfhdrty 发表于 2016-2-14 20:30
我的卡巴只杀一个衍生物不过没穿影子
D:\My Documents\jtgtu.exe;D:\My Documents\jtgtu.exe;Troj ...

影子重启前发现文件被加密了吗?
宝贝要升天了
发表于 2016-2-14 20:45:53 | 显示全部楼层
无语
红伞过,直接运行了,然后任务管理器打不开了
cfhdrty
发表于 2016-2-14 20:46:40 | 显示全部楼层
pal家族 发表于 2016-2-14 20:44
影子重启前发现文件被加密了吗?

没发现,我感觉到的是任务管理器自动结束,我的电脑里添加网络快捷方式。它会加密什么文件?我再找找
pal家族
发表于 2016-2-14 20:48:08 | 显示全部楼层
cfhdrty 发表于 2016-2-14 20:46
没发现,我感觉到的是任务管理器自动结束,我的电脑里添加网络快捷方式。它会加密什么文件?我再找找

加密所有文档图片啊。。。。
没被加密就是还没到触发主防的程度
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 02:34 , Processed in 0.095499 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表