楼主: 学雷锋做人
收起左侧

[病毒样本] 音乐敲竹杠,这是我见过最喜庆欢乐的样本(附调戏作者聊天记录)

  [复制链接]
cemiko 该用户已被删除
发表于 2017-1-24 00:17:03 | 显示全部楼层
本帖最后由 68221281 于 2017-1-24 00:22 编辑
电脑发烧友 发表于 2017-1-24 00:07
日志界面左上角可以调日志种类,选择沙盒事件,截图贴一下。如果那里也显示虚拟化运行就极有可能是漏沙 ...


cfw8的日志查看器左上角只有“反病毒事件“”viruscope事件”“防火墙”“防御+”“网站过滤”“警报”“任务”“配置更改”没有“沙盒”。 另外,我又测了一遍,沙盒限制等级“不信任”就不会有桌面更改了。。。
请问这是不是意味着,cfw的沙盒和cis有本质区别呢 或者说这不是真正的虚拟化?
独自丶飘零
发表于 2017-1-24 00:17:28 | 显示全部楼层
电脑发烧友 发表于 2017-1-23 13:49
我就贴个链接
http://www.bilibili.com/video/av5924164/

对。。和这个好像。。。以前在B站上看到过
cemiko 该用户已被删除
发表于 2017-1-24 00:27:06 | 显示全部楼层
电脑发烧友 发表于 2017-1-24 00:07
日志界面左上角可以调日志种类,选择沙盒事件,截图贴一下。如果那里也显示虚拟化运行就极有可能是漏沙 ...

又发现一件事,手动倒沙会出现上面的情况。等程序自己结束就不会了 貌似是个bug。。。
linzh
发表于 2017-1-24 00:40:41 | 显示全部楼层
本帖最后由 linzh 于 2017-1-24 01:00 编辑

win7 双击,UAC kill...这货特么连管理员权限都不要
我都。。都不忍心按下反锁屏快捷键了23333,卡巴断网双击miss

ESET扫描miss,信誉仍然未知




卡巴被过后重启:一切正常 没有密码啊...




咳咳,来个正常的,按下反锁屏快捷键,卡巴杀,回滚

[mw_shl_code=css,true]23.01.2017 11.59.11        恶意程序的操作已回滚        PDM:Worm.Win32.BSS.ScreenLock        应用程序名称: 支付宝集福工具        应用程序路径: c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\支付宝集福增强工具.exe        时间: 2017/1/23 11:59
23.01.2017 11.59.11        回滚恶意程序的操作时文件被删除        c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\sj.exe        对象: c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\sj.exe        应用程序名称: 支付宝集福工具        应用程序路径: c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\支付宝集福增强工具.exe        时间: 2017/1/23 11:59
23.01.2017 11.59.11        回滚恶意程序的操作时文件被删除        c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\xh.exe        对象: c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\xh.exe        应用程序名称: 支付宝集福工具        应用程序路径: c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\支付宝集福增强工具.exe        时间: 2017/1/23 11:59
23.01.2017 11.58.34        恶意程序已删除        PDM:Worm.Win32.BSS.ScreenLock        应用程序名称: 支付宝集福工具        应用程序路径: c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\支付宝集福增强工具.exe        时间: 2017/1/23 11:58
23.01.2017 11.58.13        恶意程序已终止        PDM:Worm.Win32.BSS.ScreenLock        应用程序名称: 支付宝集福工具        应用程序路径: C:\Users\linzh\Desktop\LockScreen\支付宝集福增强工具\支付宝集福增强工具.exe        时间: 2017/1/23 11:58
23.01.2017 11.58.12        检测到恶意程序        PDM:Worm.Win32.BSS.ScreenLock        应用程序名称: 支付宝集福工具        应用程序路径: c:\users\linzh\desktop\lockscreen\支付宝集福增强工具\支付宝集福增强工具.exe        时间: 2017/1/23 11:58
2[/mw_shl_code]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2017-1-24 00:51:03 | 显示全部楼层
fireherman 发表于 2017-1-23 15:30
我帮你分个流:https://www.upload.ee/files/6589097/LockScreen.zip.html

@学雷锋做人  ...

这个不知道比那个破毒盘高到哪里去了
度盘10k/s下载的我怀疑人生
学雷锋做人
 楼主| 发表于 2017-1-24 00:54:29 | 显示全部楼层
linzh 发表于 2017-1-24 00:40
win7 双击,UAC kill...这货特么连管理员权限都不要
我都。。都不忍心按下反锁屏快捷键了23333, ...

我知道你是夜猫
电脑发烧友
发表于 2017-1-24 05:58:32 | 显示全部楼层
68221281 发表于 2017-1-24 00:27
又发现一件事,手动倒沙会出现上面的情况。等程序自己结束就不会了 貌似是个bug。。。

明白了,手动倒沙之后重启资源管理器即可恢复正常,不是漏沙。
fireherman
发表于 2017-1-24 07:11:22 | 显示全部楼层
linzh 发表于 2017-1-24 00:40
win7 双击,UAC kill...这货特么连管理员权限都不要
我都。。都不忍心按下反锁屏快捷键了23333, ...




没理由啊,明明入库的啊……

(还是Gmail靠谱)



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
JoeSecond
头像被屏蔽
发表于 2017-1-24 09:09:46 | 显示全部楼层
学雷锋做人 发表于 2017-1-23 20:40
作者表示要改进,可牛逼了

制造病毒的要直接举报
不能纵容
判丫的刑
kitsune
发表于 2017-1-24 10:11:14 | 显示全部楼层
好带感。表示想加个好友调戏下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 23:05 , Processed in 0.109879 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表