查看: 1503|回复: 1
收起左侧

[其他] 来人帮忙分析一下感染的可能源头

[复制链接]
7740248
发表于 2016-4-1 20:04:22 | 显示全部楼层 |阅读模式
今天无聊找了个老病毒金猪报喜玩玩,物理机系统是windows10 x64,360安全套和shadow defender。
虚拟机里运行着金猪病毒。
物理机本来没有什么问题,手痒双击了病毒样本,360卫士杀毒都立即阻止了。自以为并没有什么大碍,可是过一阵子发现360杀毒报告有活跃病毒运行中,然后发现居然有几个exe文件被感染了,顿时惊恐万分,立即重启电脑还原后杀毒。

有还原自然病毒是不会有什么太大能力的,可是过后觉得非常奇怪,就一个老蠕虫病毒该拦截的都拦截了为什么还能感染到呢?

我分析有几个可能性:
1、64位系统而且运行虚拟机,360的核晶引擎无效导致360的防御能力降低。
2、虚拟机中的病毒会自动下载病毒,会不会是下载的文件经过物理机导致感染?
3、虚拟机有VMware Tool,意味着与物理机有沟通的桥梁。

大家帮我分析分析,可能会是什么情况呢?不然无法心安啊!


附上样本的地址:http://att.newsmth.net/nForum/att/Virus/277695/568
KK院长
发表于 2016-4-1 20:20:39 | 显示全部楼层
金猪报喜   会  与 网段计算机的139/445端口建立连接,启动cmd.exe ,或可能通过 虚拟机共享电脑 感染? 像金猪报喜  一旦中毒也烦的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 08:00 , Processed in 0.115498 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表