查看: 4791|回复: 24
收起左侧

[病毒样本] 双击党进来试试

[复制链接]
1446547521
发表于 2016-2-23 20:08:53 | 显示全部楼层 |阅读模式








infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-2-23 20:11:33 | 显示全部楼层
解压,bg全秒,叫我如何双击啊,我可不想关闭实时
猥琐大叔
发表于 2016-2-23 20:19:01 | 显示全部楼层
腾讯管家全部删除
Eset小粉絲
发表于 2016-2-23 20:20:20 | 显示全部楼层
Avira全秒
电脑发烧友
发表于 2016-2-23 20:20:54 | 显示全部楼层
本帖最后由 电脑发烧友 于 2016-2-23 21:00 编辑

第一个:不是有效win32程序。
第二个:第二个双击报错。
第三个:允许联网后自己炸了。
第四个:1.创建傀儡进程explorer
               2.傀儡进程访问System,CIS.exe进程内存。
               3.傀儡进程释放文件bin.exe和log.dat,由于VMTOOL炸了,所以不能上传。
               4.傀儡进程写Run启动项,路径到文件夹就断了,不知道发生了什么。
               5.进程一直挂着。
               6.貌似没了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ymb668888
发表于 2016-2-23 20:20:59 | 显示全部楼层
卡巴解压杀
Smin
发表于 2016-2-23 21:12:24 | 显示全部楼层
AVG正常解压,但一进入文件夹就全秒了。。
辽宁大连~~小海
发表于 2016-2-23 21:28:35 | 显示全部楼层
本帖最后由 辽宁大连~~小海 于 2016-2-23 21:30 编辑

我觉得我被数字耍了·······扫描红伞引擎报毒,双击进 沙箱全程哑巴···········



纠正一下,我的设置问题了额,红伞引擎没有参与监控!看来我误会数字了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2016-2-24 08:22:13 | 显示全部楼层
[mw_shl_code=css,true]2/23/2016        7:20:28 PM        "C:\virus\76820c4a81c1db0e7b8e210e7281d29c.EXE"        "Artemis!D3A0FB2BB6AE"        "2"

2/23/2016        7:20:28 PM        "C:\virus\86aacc5cda8f2d63916bf5c3ecc2c2e0.EXE"        "Miuref-FAK!95BFE3A42858"        "2"

2/23/2016        7:20:28 PM        "C:\virus\1629414e10dff20ae2cb601bd6fc0bee.EXE"        "Artemis!EF77B59DF403"        "2"

2/23/2016        7:20:34 PM        "C:\virus\6a61f5027359ae28d2f74dd32e8263c8.EXE"        "GenericATG-FBIX!2C20AD5F95C9"        "2"[/mw_shl_code]
蓝天二号
发表于 2016-2-24 08:59:50 | 显示全部楼层
ESS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 23:24 , Processed in 0.132444 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表