楼主: cxy密斯
收起左侧

[可疑文件] 1234567

[复制链接]
Lucifer118
发表于 2016-2-16 17:41:59 | 显示全部楼层
windows7爱好者 发表于 2016-2-16 17:03
允许后貌似是个安装程序,但不太友善,安完,没影子喽,找不到程序在哪,打开了一个网址http://www.tha ...

呵呵,我是只安装了Dr.Web的单独主防KATANA和诺顿NS搭配使用,没有大蜘蛛的防火墙。
感觉最近诺顿SONAR老是被过。
pal家族
发表于 2016-2-16 17:43:58 | 显示全部楼层
1446547521 发表于 2016-2-16 16:20
双击被卡巴应用程序控制拉入高限制组,然后样本闪退

自动拉入高限制组?很少见啊
icedream89
发表于 2016-2-16 18:12:10 | 显示全部楼层
ESS9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-2-16 18:48:24 | 显示全部楼层
这东西有毒,呃啊。。。。。。

AVG:

扫描:killed;

"";"Found MalSign.Generic.941, c:\Users\killer\Desktop\1234567.exe";"Healed, Moved to Virus Vault";"File or Directory";"2016/2/16, 18:43:29"


双击:关闭监控,实机双击,IDP不久击杀之。

"";"IDP.Program.D1B0A5C0, C:\Users\killer\Desktop\新建文件夹\1234567.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/2/16, 18:45:53"

"";", C:\USERS\KILLER\DESKTOP\新建文件夹\1234567.EXE:TYPELIB";"Deleted, Moved to Virus Vault";"NTFS stream";"2016/2/16, 18:45:53"

"";", C:\Users\killer\Desktop\新建文件夹\1234567.exe";"Object was blocked";"Process";"2016/2/16, 18:45:53"

"";", HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\CLSID\{1D019C29-18AC-4E5F-8A33-94F3522B00A2}";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/16, 18:45:53"

"";", HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\INTERFACE\{B3B1B1B2-D3F9-4E7D-AE44-7E8A133EA6B4}";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/16, 18:45:53"

"";", HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\TYPELIB\{97F00C90-8A48-4509-BFE0-0A176E19E535}";"Deleted, Moved to Virus Vault";"Registry key";"2016/2/16, 18:45:53"

windows7爱好者
发表于 2016-2-16 19:15:01 | 显示全部楼层
Lucifer118 发表于 2016-2-16 17:41
呵呵,我是只安装了Dr.Web的单独主防KATANA和诺顿NS搭配使用,没有大蜘蛛的防火墙。
感觉最近诺顿SONAR ...


蜘蛛单主防你在哪里下载的
Lucifer118
发表于 2016-2-16 19:18:27 | 显示全部楼层
windows7爱好者
发表于 2016-2-16 19:21:56 | 显示全部楼层
Lucifer118 发表于 2016-2-16 19:18
http://products.drweb.cn/home/katana/

这个啊,我一直以为这不是单独的
谢了
Lucifer118
发表于 2016-2-16 19:25:56 | 显示全部楼层
windows7爱好者 发表于 2016-2-16 19:21
这个啊,我一直以为这不是单独的
谢了

不客气,呵呵。
我是觉得KATANA很好玩,现在我是和诺顿NS搭配不冲突也不卡机,个人估计和其他杀软搭配也没有问题,就是现在还略显稚嫩,对注入和勒索类比较强,其他一般,将来要是能发展到像BD的ATC那样就厉害了。
bbszy
发表于 2016-2-16 21:59:13 | 显示全部楼层
pal家族 发表于 2016-2-16 17:43
自动拉入高限制组?很少见啊

卡巴2010、2011的时候很常见
pal家族
发表于 2016-2-16 22:00:19 | 显示全部楼层
bbszy 发表于 2016-2-16 21:59
卡巴2010、2011的时候很常见

原来如此
可惜那时候我一天要写10张卷子,哈!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-16 07:17 , Processed in 0.109297 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表