12
返回列表 发新帖
楼主: xingluhuayu
收起左侧

[病毒样本] 请各位分析下这个是什么毒 具体什么行为

[复制链接]
ytysh
发表于 2018-2-12 15:14:36 | 显示全部楼层
Webroot kill Win32.ramnit.gen
ATP_synthase
发表于 2018-2-12 15:54:49 | 显示全部楼层
本帖最后由 wusiyuanjh 于 2018-2-12 16:02 编辑

卡巴斯基安全软件

拒绝访问
无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... DN8MjExNTg0Mg%3D%3D
原因: 对象被感染 Virus.Win32.Nimnul.a

消息生成时间: 2018/2/12 15:54:20

学校的机房电脑很多有这种病毒,也算是老毒了
是一种蠕虫病毒。它能够感染用户计算机系统中的.exe、.dll和.html文件。将自身加密以后附加到目标文件中。当被感染的文件运行时,该蠕虫会被释放到当前目录并被命名为[InfectedFilename]Srv.exe,然后执行。同时在%\ PRogramFiles%\目录下增加一个MNetwork目录。感染该病毒的计算机会试图连接到网站rmnz[removed]ed.com,从该网站下载.dll文件注册到系统中。该病毒主要通过移动存储介质进行传播。传播时,它会把自己拷贝到移动存储设备根目录下面的Recycle Bin目录中,同时创建autorun文件以达到自动启动的目的。


xingluhuayu
 楼主| 发表于 2018-2-12 16:03:29 | 显示全部楼层
wusiyuanjh 发表于 2018-2-12 15:54
卡巴斯基安全软件

拒绝访问

tmd 一个收费软件搞这么个蛾子 啥意思 唉
ATP_synthase
发表于 2018-2-12 16:05:30 | 显示全部楼层
xingluhuayu 发表于 2018-2-12 16:03
tmd 一个收费软件搞这么个蛾子 啥意思 唉

一般杀软都能查杀了,而且应该都能清除病毒,文件本身应该还可以用
Dolby123
发表于 2018-2-12 16:10:04 | 显示全部楼层
WD

Virus:Win32/Ramnit.J
心醉咖啡
发表于 2018-2-12 17:32:43 | 显示全部楼层
管家

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xingluhuayu
 楼主| 发表于 2018-2-15 20:29:11 | 显示全部楼层
wusiyuanjh 发表于 2018-2-12 16:05
一般杀软都能查杀了,而且应该都能清除病毒,文件本身应该还可以用

这个是作者提供的连接下载下来的 我的软件报毒  开始我怀疑是不是因为作者自己用的技术原因 导致的行为像病毒 现在才知道 尼玛
Kaspersky用户
发表于 2018-3-4 16:44:43 | 显示全部楼层
红伞貌似清除掉了然后请求发送到APC

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
刻舟求剑
发表于 2018-3-5 01:47:40 | 显示全部楼层
趋势科技,右键扫描压缩包报病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 01:23 , Processed in 0.102365 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表