楼主: linzh
收起左侧

[病毒样本] 应该是一种很古老的病毒吧

  [复制链接]
hansyu
发表于 2016-8-5 23:48:20 | 显示全部楼层
McAfee……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
随便注册
发表于 2016-8-6 01:19:32 | 显示全部楼层
全盘扫描也许能行,我是直接还原系统了
http://fireeye.ijinshan.com/anal ... c09a32cf4b2a27#full
xyz0703
发表于 2016-8-6 06:44:54 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2016-8-6 08:31:14 | 显示全部楼层
[mw_shl_code=css,true]文件名: 病毒.exe
威胁名称: W32.Sality.AE完整路径: c:\users\nelumbonucifera\downloads\compressed\my documents\病毒.exe

____________________________

____________________________


在电脑上 
2016/8/6 ( 8:28:54 )

上次使用时间 
2016/8/6 ( 8:30:54 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


病毒.exe 威胁名称: W32.Sality.AE
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质

源文件:
病毒.exe

____________________________

文件操作

文件: c:\users\nelumbonucifera\downloads\compressed\my documents\ 病毒.exe 已删除
____________________________


文件指纹 - SHA:
0de5769ed9aee6432ea17f9284415bc8a61214408aa548b9ebcfde6a2abb9725
文件指纹 - MD5:
不可用
[/mw_shl_code]
心醉咖啡
发表于 2016-8-6 09:25:29 | 显示全部楼层
【扫描信息】

开始时间:2016-8-6 09:24:45
扫描用时:00:00:02
扫描类型:指定位置杀毒
扫描引擎:管家云查杀引擎 管家反病毒引擎 管家系统修复引擎
扫描状态:扫描完成


【扫描结果】

扫描文件数:1
发现风险数:1
已处理风险数:1


---------------------
2016-8-6 09:24:52 MD5:ccccd32c8167be25f7b4a572527598c6 F:\浏览器下载\my Documents\病毒.exe [Trojan.Win32.FakeFolder.pb]  [删除成功]
---------------------
km2002
发表于 2016-8-6 10:11:51 | 显示全部楼层
随便注册 发表于 2016-8-6 01:19
全盘扫描也许能行,我是直接还原系统了
http://fireeye.ijinshan.com/analyse.html?md5=77ec060e6b4a6916a ...

看来动作真的很多  这种情况 杀干净后 建议还是重装一次系统
qq1094250746
发表于 2016-8-6 10:25:31 | 显示全部楼层
eset杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
蓝天二号
发表于 2016-8-6 11:39:22 | 显示全部楼层
McAfee

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jasonliul
头像被屏蔽
发表于 2016-8-6 11:45:23 | 显示全部楼层
没人玩玩这个 UsbFix?
http://bbs.kafan.cn/thread-2047819-1-1.html
星云劫
发表于 2016-8-6 14:20:47 | 显示全部楼层
windows7爱好者 发表于 2016-8-5 23:02
趋势的无脑修复我算是见识到了,都没运行,就给我改黑背景,桌面上两个大大的desktop
也是醉了

我用的趋势个人版也是不会触发修复,不过偶尔触发后并没有改黑背景,只是纯粹的显示隐藏文件,感觉趋势在win10上面比win7上面厚道多了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 11:30 , Processed in 0.191901 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表