楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0703

  [复制链接]
sololpchina
发表于 2018-7-3 23:26:00 | 显示全部楼层
ELOHIM 发表于 2018-7-3 23:24
也是双击的结果吗

没有,纯扫描,估计上面那位兄台双击的结果
ELOHIM
发表于 2018-7-3 23:27:21 | 显示全部楼层
sololpchina 发表于 2018-7-3 23:26
没有,纯扫描,估计上面那位兄台双击的结果


感谢解答。。
sololpchina
发表于 2018-7-3 23:39:12 | 显示全部楼层

剩余的27样本好像行为不明显
https://s.threatbook.cn/report/f ... p1_enx64_office2013
dolphin
发表于 2018-7-4 00:17:04 | 显示全部楼层
费尔 锁库测试
扫描 7/27

双击无增加 近半文件无法运行
是时候换测试环境了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
果团团
发表于 2018-7-4 07:14:55 | 显示全部楼层
桑德尔 发表于 2018-7-3 22:35
你需要测一测非PE威胁才能客观评价一下伞伞

okok明白的,谢谢提醒啦
ELOHIM
发表于 2018-7-4 08:13:25 | 显示全部楼层
sololpchina 发表于 2018-7-3 23:39
剩余的27样本好像行为不明显
https://s.threatbook.cn/report/file/40b16123f35b5b562adaf3a839ec09c3f6 ...

你选择32位系统虚拟机跑跑呢。。
行为不明显的不一定不是恶意的。
后门,间谍,伪装等都可能会有吧。
sololpchina
发表于 2018-7-4 08:15:28 | 显示全部楼层
ELOHIM 发表于 2018-7-4 08:13
你选择32位系统虚拟机跑跑呢。。
行为不明显的不一定不是恶意的。
后门,间谍,伪装等都可能会有吧。

里面没有联网动作,也没有伪装,不敢双击
ELOHIM
发表于 2018-7-4 08:19:59 | 显示全部楼层
sololpchina 发表于 2018-7-4 08:15
里面没有联网动作,也没有伪装,不敢双击

A Unknown exception
最少我发现一个语法错误。

反虚拟机?白名单?喵~
sololpchina
发表于 2018-7-4 08:22:32 | 显示全部楼层
ELOHIM 发表于 2018-7-4 08:19
A Unknown exception
最少我发现一个语法错误。

昨晚上上报,目前还在pending,估计也不是啥明显的威胁
ELOHIM
发表于 2018-7-4 08:25:41 | 显示全部楼层
sololpchina 发表于 2018-7-4 08:22
昨晚上上报,目前还在pending,估计也不是啥明显的威胁


我这里有pending了好几个月的,
不急不急。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 03:13 , Processed in 0.096819 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表