楼主: 草船上借箭去
收起左侧

[可疑文件] 高危文件,看看是不是病毒呀

[复制链接]
popu111
发表于 2017-2-3 22:46:52 | 显示全部楼层
fireherman 发表于 2017-2-3 21:51
@popu111   

不,看卡巴的报法:

我把你那个清了毒的版本丢虚拟机跑跑去
fireherman
发表于 2017-2-3 22:52:23 | 显示全部楼层
popu111 发表于 2017-2-3 22:46
我把你那个清了毒的版本丢虚拟机跑跑去



那个VT应该是8楼说的那个DLL,他没传上来。

8楼:http://bbs.kafan.cn/forum.php?mo ... 03&pid=39271893

popu111
发表于 2017-2-3 23:59:08 | 显示全部楼层
fireherman 发表于 2017-2-3 22:52
那个VT应该是8楼说的那个DLL,他没传上来。

8楼:http://bbs.kafan.cn/forum.php?mod=redir ...

没事反正我犯懒还没跑,电脑抽风等明天再搞。。。
草船上借箭去
 楼主| 发表于 2017-2-4 05:27:10 | 显示全部楼层
85464 发表于 2017-2-3 22:22
终于找到了一个报的……
然而这报法……

清除了病毒,本体又是新毒。。。
龙套传说
发表于 2017-2-4 09:41:24 | 显示全部楼层
AVIRA PRO拦截下载
XZ8SM7Sx0bVkoUV
发表于 2017-2-4 09:46:42 | 显示全部楼层
火绒kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
阳光V
头像被屏蔽
发表于 2017-2-4 11:18:02 | 显示全部楼层
查找文件方式探测虚拟机
修改注册表_启动项
设置特殊文件夹属性
....
_唐三藏的格子装
发表于 2017-2-4 13:39:21 | 显示全部楼层
本帖最后由 _唐三藏的格子装 于 2017-2-4 13:40 编辑

WD解压后清除。    WD清除后文件:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
时间看得见
发表于 2017-2-4 15:08:59 | 显示全部楼层
用沙盘直接运行,最终会在沙盘里提取到这个文件,会发现在临时目录里.在外{过}{滤}挂的目录下还会发现一个隐藏文件,应该就是干净的外{过}{滤}挂

http://bbs.kafan.cn/thread-2075420-1-1.html
85464
发表于 2017-2-4 16:19:19 | 显示全部楼层
本帖最后由 85464 于 2017-2-4 16:23 编辑
草船上借箭去 发表于 2017-2-4 05:27
清除了病毒,本体又是新毒。。。


我记得有些杀毒软件报易语言就是这个flystudio……
昨天安江民玩了一把……现在卸载了
看大家的回复还是应该是ramnit
这种东西还是不要使用了吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 13:56 , Processed in 0.101024 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表