查看: 1696|回复: 11
收起左侧

[病毒样本] CIA.exe

[复制链接]
浅暮、浅离
发表于 2017-11-27 20:39:56 | 显示全部楼层 |阅读模式
VT(9/64)
https://www.virustotal.com/#/fil ... b2f53280d/detection

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2017-11-27 21:37:00 | 显示全部楼层
本帖最后由 aboringman 于 2017-11-28 11:42 编辑

KIS:miss;

此项删除,避免产生误会。
ELOHIM
发表于 2017-11-27 21:56:07 | 显示全部楼层
SCEP MISS
心醉咖啡
发表于 2017-11-27 22:14:48 | 显示全部楼层
360扫描miss
j2016
发表于 2017-11-27 22:22:01 | 显示全部楼层
bullguard安全
桑德尔
头像被屏蔽
发表于 2017-11-27 22:32:33 | 显示全部楼层
红伞 安全
zst470396853
发表于 2017-11-28 00:01:47 | 显示全部楼层
本帖最后由 zst470396853 于 2017-11-30 22:34 编辑

Q管国际版 miss
360沙盘无法运行  反沙盘??

关键行为
行为描述:探测 Virtual PC是否存在
详情信息:
N/A
行为描述:获取TickCount值
详情信息:
TickCount = 245406, SleepMilliseconds = 250.
行为描述:查询注册表_检测虚拟机相关
详情信息:
\REGISTRY\MACHINE\HARDWARE\DESCRIPTION\System\SystemBiosVersion
\REGISTRY\MACHINE\HARDWARE\DESCRIPTION\System\VideoBiosVersion
行为描述:VMWare特殊指令检测虚拟机
详情信息:
N/A


桑德尔
头像被屏蔽
发表于 2017-11-28 08:40:43 | 显示全部楼层
感觉这个文件白的可能性比较高,扫描的时候明显没有触发红伞的APC分析,应该红伞认识
Dolby123
发表于 2017-11-28 11:18:54 | 显示全部楼层
本帖最后由 Dolby123 于 2017-11-28 11:20 编辑



危险级别 : 中
云端信誉 : 危险

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Agu
发表于 2017-11-28 15:53:43 | 显示全部楼层
本帖最后由 Agu 于 2017-11-28 21:54 编辑

GData - Kill


Zemana - Kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 20:52 , Processed in 0.140066 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表