楼主: pal家族
收起左侧

[病毒样本] 卡巴的血与泪,神奇的dropper神奇的机制

  [复制链接]
nick20010117
发表于 2016-7-20 20:49:18 | 显示全部楼层
本帖最后由 nick20010117 于 2016-7-20 20:50 编辑
windows7爱好者 发表于 2016-7-20 20:35
网络卡死,居然四连了,版主饶命啊


你四连了
建议只保留一个
windows7爱好者
发表于 2016-7-20 20:50:01 | 显示全部楼层
pal家族 发表于 2016-7-20 20:42
哇。。。。赶快自首啊

样本没留下来,手杀了,这会NPE再杀一遍呢
也是一个在windows 里的bat,还有一个驱动
xcvbaby
发表于 2016-7-20 22:01:29 | 显示全部楼层
金山

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-7-21 09:54:30 | 显示全部楼层
mse


chrom.exe     Infected: Trojan:Win32/Dynamer!ac
winsups.exe   Infected: Trojan:Win32/Dynamer!ac
winrar3.exe    Infected: Trojan:Win32/Dynamer!ac
jmekoda1
发表于 2016-7-21 12:12:58 | 显示全部楼层
这就是沙盘的重要性  

清一色各种防毒软件,
都有漏
花月
发表于 2016-7-21 12:32:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
龙套传说
发表于 2016-7-21 13:08:23 | 显示全部楼层
fscs杀
lovelive10010
发表于 2016-7-21 14:11:06 | 显示全部楼层
病毒: Gen:Trojan.Heur.DP.cqW@aO78Kkb (引擎A)

下载网页内容时发现病毒。

地址: https://att.kafan.cn/forum.php?mo ... DU5NzM4NXwyMDQ5MzYw
状态:         访问被拒绝。
Wesly.Zhang
发表于 2016-7-21 16:41:49 | 显示全部楼层
Hello,

是双击运行那个 scr 后出现的情况吗?
pal家族
 楼主| 发表于 2016-7-21 16:54:18 | 显示全部楼层
Wesly.Zhang 发表于 2016-7-21 16:41
Hello,

是双击运行那个 scr 后出现的情况吗?

是的,不过现在文件被入库了。。没法复现了。
我估计跟毛子说:这玩意主防拦截不了啊,人家说,已经入库拉~不用研究了。。。

这个样本行为真的特别好玩。。。。卡巴主防报毒了,但是就是清不干净,高级清除重启了接着报毒,再重启,再报毒。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 09:29 , Processed in 0.110269 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表