楼主: windows7爱好者
收起左侧

[病毒样本] 貌似是cerber4

  [复制链接]
胖福
发表于 2016-10-26 13:46:35 | 显示全部楼层
驭龙 发表于 2016-10-25 14:33
这个如果双击,SEP 14会是什么效果?我很好奇


诺顿被过掉了:

文件名: Ubra-crypted-102.exe
完整路径: F:\Norton样本\SONAR漏检\临时收集\Ubra-crypted-102.exe
____________________________
____________________________

启动项 

____________________________

极少用户信任的文件
Norton 社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。

不良
有许多迹象表明此文件不可信。
____________________________

源文件:
ubra-crypted-102.exe

____________________________

性能
____________________________

平均资源使用率: 低
平均 CPU 使用率: 低
平均内存使用率: 低
____________________________

性能警报

进程 ID
3832
____________________________

系统更改

\REGISTRY\MACHINE\Software\Microsoft\Tracing\Ubra-crypted-102_RASAPI32
EnableFileTracing
EnableConsoleTracing
FileTracingMask
ConsoleTracingMask
MaxFileSize
FileDirectory
\REGISTRY\MACHINE\Software\Microsoft\Tracing\Ubra-crypted-102_RASMANCS
EnableFileTracing
EnableConsoleTracing
FileTracingMask
ConsoleTracingMask
MaxFileSize
FileDirectory
c:\users\administrator\appdata\local\temp\tmpcdb.ag
c:\users\administrator\appdata\local\temp\tmpcdb.ag
c:\users\administrator\appdata\local\temp\tmpcdb.ag
c:\users\administrator\appdata\local\temp\tmpcdb.ag
c:\users\administrator\appdata\local\temp\tmppdb.ag
c:\users\administrator\appdata\local\temp\tmppdb.ag

____________________________

文件指纹 - SHA:
af9d959781e3d2d01ee344e10c0206bb8e98f67398e4c9ad6b4b556ec05fa30c
文件指纹 - MD5:
5e35d6f892cb238d4a69fb0458c6cd71
驭龙
发表于 2016-10-26 13:49:00 | 显示全部楼层
胖福 发表于 2016-10-26 13:46
诺顿被过掉了:

文件名: Ubra-crypted-102.exe

啥情况,现在的诺顿咋弱于SEP 14.0.1811了,不知道正式版的SEP 14还有没有这么强了
胖福
发表于 2016-10-26 14:13:20 | 显示全部楼层
驭龙 发表于 2016-10-26 13:49
啥情况,现在的诺顿咋弱于SEP 14.0.1811了,不知道正式版的SEP 14还有没有这么强了

有这个可能,有一天看到样本区谁测得SEP的sonar启发版本已经到了155还是156来着?而个人版最高才154!
驭龙
发表于 2016-10-26 14:16:19 | 显示全部楼层
胖福 发表于 2016-10-26 14:13
有这个可能,有一天看到样本区谁测得SEP的sonar启发版本已经到了155还是156来着?而个人版最高才154!

嗯,那个是155的,比个人版还高,真的是难以理解的事情,个人版居然让SEP 14 Beta打的体无完肤,实在是无法想象的事情,就看过几天的正式版还有没有这么强了,如果有,那真的不知道NS还有什么优势了
胖福
发表于 2016-10-26 14:20:03 | 显示全部楼层
驭龙 发表于 2016-10-26 14:16
嗯,那个是155的,比个人版还高,真的是难以理解的事情,个人版居然让SEP 14 Beta打的体无完肤,实在是无 ...

还有颜值!
驭龙
发表于 2016-10-26 14:26:45 | 显示全部楼层

颜值不当饭吃啊,现在也就NSBU的云备份和NS的网页防护,是SEP 14没有的功能了
vm001
发表于 2016-10-26 14:31:54 | 显示全部楼层
驭龙 发表于 2016-10-26 14:26
颜值不当饭吃啊,现在也就NSBU的云备份和NS的网页防护,是SEP 14没有的功能了

谁说的。。。现在的女星全靠颜值吃饭了
驭龙
发表于 2016-10-26 14:33:58 | 显示全部楼层
vm001 发表于 2016-10-26 14:31
谁说的。。。现在的女星全靠颜值吃饭了

好吧,这是真的,现在不少新鲜人男星也是靠颜值不靠演技了
Killer_cg
发表于 2016-10-26 21:47:43 | 显示全部楼层
KIS扫描无反应,不知道如果解压的话会不会报
wh759626933
发表于 2016-10-29 13:58:01 | 显示全部楼层
Panda被过
360KILL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-8 13:06 , Processed in 0.143977 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表