楼主: zhou0197
收起左侧

[病毒样本] 2枚MBR敲竹杠,大家懂的,依然实机运行警告……

  [复制链接]
ELOHIM
发表于 2016-5-7 22:40:33 | 显示全部楼层
尘梦幽然 发表于 2016-5-7 22:34
谢谢你的留意,不过我说的不是这种情况。我已经找到了相关资料


五一过完了,又要收心大法啊。。

评分

参与人数 1人气 +1 收起 理由
尘梦幽然 + 1

查看全部评分

qqddliu
发表于 2016-5-7 22:42:50 | 显示全部楼层
本帖最后由 qqddliu 于 2016-5-7 22:46 编辑

【1】2016-05-07 22:39:48,系统防护,自定义防护,剑刃.exe触犯 , 已阻止

操作进程:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\剑刃.exe
触犯规则:【文件保护秒杀规则】特殊位置保护
操作类型:执行
C:\Documents and Settings\Administrator\Local Settings\Temp\剑刃.exe
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【2】2016-05-07 22:39:47,系统防护,自定义防护,剑刃.exe触犯 , 已阻止

操作进程:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\剑刃.exe
触犯规则:【应用程序保护秒杀规则】危险程序/文件禁运
操作类型:执行
C:\WINDOWS\system32\conime.exe
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【3】2016-05-07 22:39:45,系统防护,自定义防护,fy.exe触犯 , 已阻止

操作进程:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fy.exe
触犯规则:【应用程序保护秒杀规则】危险程序/文件禁运
操作类型:执行
C:\WINDOWS\system32\conime.exe
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

【4】2016-05-07 22:39:45,系统防护,自定义防护,fy.exe触犯 , 已阻止

操作进程:C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\fy.exe
触犯规则:【文件保护秒杀规则】特殊位置保护
操作类型:执行
C:\Documents and Settings\Administrator\Local Settings\Temp\fy.exe
用户操作:已阻止

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>
第二个反虚拟机
1】2016-05-07 22:39:30,反病毒,病毒查杀,发现病毒Trojan/Generic!B42DECEDAD6F2E1A,删除成功

文件路径:C:\Documents and Settings\Administrator\桌面\最新连招加换肤.exe
病毒名:Trojan/Generic!B42DECEDAD6F2E1A
病毒ID:b42decedad6f2e1a
处理结果:删除成功
>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

学雷锋做人
头像被屏蔽
发表于 2016-5-7 23:02:33 | 显示全部楼层

QFD来自于强大的Comodo云端虚拟机

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2016-5-7 23:04:16 | 显示全部楼层



现已入库,你可以再查杀试试。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cfhdrty
发表于 2016-5-8 00:49:23 | 显示全部楼层
整天就两个样本啊
ess
D:\desktop\剑刃1\剑刃1.exe - Win32/TrojanDropper.Delf.ODX 特洛伊木马 的变种 - 通过删除清除
D:\desktop\最新连招加换肤\最新连招加换肤.exe - Win32/Packed.DRMSoft.A 可疑应用程序 的变种 - 通过删除清除
dej.sf
头像被屏蔽
发表于 2016-5-8 01:25:59 | 显示全部楼层

毒霸怎么全是云拉黑好像这个区毒霸能测出来的基本都是kcloud
xyz0703
发表于 2016-5-8 03:56:48 | 显示全部楼层
08.05.2016 03.54.55;检测到的对象 ( 文件 ) 已移动至隔离区。;E:\Users\XYZ\AppData\Local\Temp\Rar$DRb0.983\剑刃1.exe//#;Windows Explorer;E:\Users\XYZ\AppData\Local\Temp\Rar$DRb0.983\剑刃1.exe//#;05/08/2016 03:54:55;Trojan-Ransom.Win32.Foreign.naol

08.05.2016 03.56.25;检测到的对象 ( 文件 ) 已删除。;E:\Users\XYZ\AppData\Local\Temp\Rar$DRb0.724\最新连招加换肤.exe;Windows Explorer;E:\Users\XYZ\AppData\Local\Temp\Rar$DRb0.724\最新连招加换肤.exe;05/08/2016 03:56:25;HEUR:Trojan.Win32.Generic

欧阳宣
头像被屏蔽
发表于 2016-5-8 05:45:04 | 显示全部楼层
没有问题
Artemis!C9D1B1529115
Artemis!177E2BF558BA
蓝天二号
发表于 2016-5-8 08:17:41 | 显示全部楼层
MCAFEE  最后一个下载 插件就报了,,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nick20010117
发表于 2016-5-8 09:08:44 | 显示全部楼层
蓝天二号 发表于 2016-5-8 08:17
MCAFEE  最后一个下载 插件就报了,,

SA拉黑了卡饭,意义不大的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 01:47 , Processed in 0.092948 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表