楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0724

  [复制链接]
Jirehlov1234
发表于 2018-7-24 21:52:19 来自手机 | 显示全部楼层
wusiyuanjh 发表于 2018-7-24 21:21
电脑上文件还是比较多的,等@Jirehlov1234 来测

pity........我这几天都在外头没电脑
540923555
发表于 2018-7-24 21:53:11 | 显示全部楼层
本帖最后由 540923555 于 2018-7-24 22:00 编辑
wusiyuanjh 发表于 2018-7-24 21:16
沙盘双击了几个貌似没反应,不知道是不是反沙盘

WD在sandboxie里双击,只剩4个。。。除了23.exe(这个闪退,无残留线程),其他的应该不是针对sandboxie   (WD右键扫描只干掉5个)
心醉咖啡
发表于 2018-7-24 21:56:23 | 显示全部楼层
www-tekeze 发表于 2018-7-24 21:33
哈哈,好吧。。。你的火绒怎么报9个,我的只报3?     现在用的7系统,换10试试。。。

我用的8.1
ELOHIM
发表于 2018-7-24 21:57:07 | 显示全部楼层
540923555 发表于 2018-7-24 21:50
WD和你一样右键扫描干掉5个,双击秒杀到只剩4个(双击全CL杀。。。。)

想像当中,应该是受保护文件夹在起作用?
有没有针对内核的?
双击以后怎么检测有没有完全清理掉啊。会不会有什么死尸?
ATP_synthase
发表于 2018-7-24 21:58:41 | 显示全部楼层
Jirehlov1234 发表于 2018-7-24 21:52
pity........我这几天都在外头没电脑

emm,我说最近样本区咋看不到你
540923555
发表于 2018-7-24 21:59:21 | 显示全部楼层
ELOHIM 发表于 2018-7-24 21:57
想像当中,应该是受保护文件夹在起作用?
有没有针对内核的?
双击以后怎么检测有没有完全清理掉 ...

和受保护文件夹没关系,我没开这个
www-tekeze
发表于 2018-7-24 22:00:08 | 显示全部楼层

10里试过了,也是3个,我虚拟机装的32位8.1,再试试。。
ATP_synthase
发表于 2018-7-24 22:01:02 | 显示全部楼层
540923555 发表于 2018-7-24 21:53
WD在sandboxie里双击,只剩4个。。。除了23.exe(这个闪退,无残留线程),其他的应该不是针对sandboxie  ...

难道是时间不够跑不出行为吗。。。
540923555
发表于 2018-7-24 22:03:46 | 显示全部楼层
wusiyuanjh 发表于 2018-7-24 22:01
难道是时间不够跑不出行为吗。。。

你说23.exe吗?还是指另外三个有进程残留的?
cloud01
头像被屏蔽
发表于 2018-7-24 22:04:57 | 显示全部楼层
ESET 22:04
Samples(24/27) 88.88%
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 21:56 , Processed in 0.090236 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表