楼主: 挚爱HNL
收起左侧

[病毒样本] 一个删C盘的病毒(BGM贼惊悚)

[复制链接]
www-tekeze
发表于 2018-6-13 22:07:37 | 显示全部楼层
火绒扫描报WreckSecurity,双击后会命令行添加用户账号,这种偷偷摸摸的程序一看就不是好鸟。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挚爱HNL
 楼主| 发表于 2018-6-14 14:28:36 | 显示全部楼层
www-tekeze 发表于 2018-6-13 22:07
火绒扫描报WreckSecurity,双击后会命令行添加用户账号,这种偷偷摸摸的程序一看就不是好鸟。。

火绒扫描报毒,不拦截TAT,和官人反馈了,然后火绒临时更新...而且我当初实体机双击...
www-tekeze
发表于 2018-6-14 15:12:01 | 显示全部楼层
挚爱HNL 发表于 2018-6-14 14:28
火绒扫描报毒,不拦截TAT,和官人反馈了,然后火绒临时更新...而且我当初实体机双击...

给官人反馈过? 明白。。。我那个拦截命令行的是靠系统加固拦截的,默认也没勾选是我自己勾上的。
挚爱HNL
 楼主| 发表于 2018-6-14 15:45:23 | 显示全部楼层
本帖最后由 挚爱HNL 于 2018-6-14 15:46 编辑
www-tekeze 发表于 2018-6-14 15:12
给官人反馈过? 明白。。。我那个拦截命令行的是靠系统加固拦截的,默认也没勾选是我自己勾上的。

现在火绒可以正常拦截了么?链接
www-tekeze
发表于 2018-6-14 16:23:42 | 显示全部楼层
挚爱HNL 发表于 2018-6-14 15:45
现在火绒可以正常拦截了么?链接

官人回复过你了,扫描可以查杀,但双击拦截不了。。
ATP_synthase
发表于 2018-6-14 17:22:27 | 显示全部楼层
尊敬的用户您好,

感谢您的帮助,在您提交的样本中有新的检测,请稍后更新最新数据库试一下。
Trojan-Ransom.Win32.Agent.abxi


感谢您对卡巴斯基产品的信任与支持!
我们诚恳地希望您来电或来信寻求关于产品的技术支持服务,如果您有关于卡巴斯基公司的合理化建议也希望您与我们联系。
7 ×24 小时销售服务热线:400-819-1313
5×8 小时技术支持服务热线:400-611-6633
中文主页:http://www.kaspersky.com.cn
官方购买站:http://www.kaba365.com
技术支持邮箱:china-support@kaspersky.com
病毒上报邮箱:apac-virussample@kaspersky.com

卡巴斯基中国技术支持服务中心 234 号工程师为您服务


= = = = = = = = = = = = = = = = = = = =

此致
敬礼!

Kaspersky Lab 支持
火绒工程师
发表于 2018-6-14 17:49:56 | 显示全部楼层
您好,下一版本升级后火绒即可解决,感谢反馈~
认真的电脑
发表于 2018-6-16 16:41:04 来自手机 | 显示全部楼层
w
挚爱HNL
 楼主| 发表于 2018-6-16 16:45:51 | 显示全部楼层
认真的电脑
发表于 2018-6-16 16:48:03 来自手机 | 显示全部楼层
(ω)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 14:38 , Processed in 0.093256 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表