楼主: zhou0197
收起左侧

[病毒样本] 又一个敲竹杠界的要你命3000,疑似同一作者出的……实机运行警告!

  [复制链接]
ELOHIM
发表于 2016-8-18 22:07:54 | 显示全部楼层
alfred0156 发表于 2016-8-18 22:00
虚拟机双击给管理员权限作死,过AVG的IDP,自动重启后GG

上一个,我也双击啦。
结果和你一样样的。。
alfred0156
发表于 2016-8-18 22:10:15 | 显示全部楼层
ELOHIM 发表于 2016-8-18 22:07
上一个,我也双击啦。
结果和你一样样的。。

好歹上一个双击被IDP拦截了没出乱子
pal家族
发表于 2016-8-18 22:10:19 | 显示全部楼层

专门把硬盘转成GPT,结果敲竹杠开始删文件了!

评分

参与人数 1人气 +1 收起 理由
qftest + 1 +1~哈哈,好好笑

查看全部评分

电脑发烧友
发表于 2016-8-18 22:10:40 | 显示全部楼层

行为拦截的弹窗图能多来几张么,例如安装钩子等?最好拦截的是系统程序。
ELOHIM
发表于 2016-8-18 22:12:17 | 显示全部楼层
本帖最后由 ELOHIM 于 2016-8-18 22:14 编辑
alfred0156 发表于 2016-8-18 22:10
好歹上一个双击被IDP拦截了没出乱子


SCEP已经可以干掉上一个,这个又傻眼了。
哈哈哈……

VT结果:
                                                                        Bkav: HW32.Packed.836A
                                                                                K7GW: Trojan ( 004eb1bf1 )
                                                                                K7AntiVirus: Trojan ( 004eb1bf1 )
                                                                                ESET-NOD32: a variant of Win32/Packed.Themida suspicious
                                                                                Rising: Malware.Generic!YZ1nnuswh3G@4 (Thunder)
                                                                                McAfee-GW-Edition: BehavesLike.Win32.Backdoor.vc
                                                                                Tencent: Win32.Trojan.Killsystem.Auto
                                                                                Qihoo-360: HEUR/QVM19.1.0000.Malware.Gen
                                                            

vm001
发表于 2016-8-18 22:16:12 | 显示全部楼层
电脑发烧友 发表于 2016-8-18 22:10
行为拦截的弹窗图能多来几张么,例如安装钩子等?最好拦截的是系统程序。

安装什么钩子?这个面太大了,会误报很多的
电脑发烧友
发表于 2016-8-18 22:17:18 | 显示全部楼层
vm001 发表于 2016-8-18 22:16
安装什么钩子?这个面太大了,会误报很多的

其实只要是行为拦截就行了,钩子只是举一个例子。
vm001
发表于 2016-8-18 22:18:32 | 显示全部楼层
电脑发烧友 发表于 2016-8-18 22:17
其实只要是行为拦截就行了,钩子只是举一个例子。

找个相应的样本,虚拟机安装360玩一下就都看到了
tg123321
发表于 2016-8-18 22:21:40 | 显示全部楼层
本帖最后由 tg123321 于 2016-8-18 22:26 编辑
zhou0197 发表于 2016-8-18 21:46
那OK,务必小心谨慎。


楼主你用网盘发毒也说一声啊,我差点举报了你的网盘
win10红石版实机测测看
好吧,疯狂删除文件。。。。
电脑发烧友
发表于 2016-8-18 22:23:02 | 显示全部楼层
vm001 发表于 2016-8-18 22:18
找个相应的样本,虚拟机安装360玩一下就都看到了

说的也是,差点忘了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 11:22 , Processed in 0.115165 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表