楼主: a7878330
收起左侧

[可疑文件] 從我電腦找到的疑似病毒,假Mozilla Firefox

[复制链接]
温馨小屋
头像被屏蔽
发表于 2018-8-15 23:09:46 | 显示全部楼层
Norton双击miss
Kaspersky用户
发表于 2018-8-15 23:11:12 | 显示全部楼层
stupid1man 发表于 2018-8-15 22:16
紅傘 APC報

@Kaspersky用户 你來測試一下這個檔案

回禀大人
这次应该没什么毛病了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-8-15 23:15:02 | 显示全部楼层


每个盘下都会生成autorun.ini,很可能是U盘病毒,双击后紧接着扫描发现异常么?
BE_HC
发表于 2018-8-15 23:40:49 | 显示全部楼层
www-tekeze 发表于 2018-8-15 23:01
我虚拟机是Win8.1 X86,无法运行,是个64位程序。紧接着用火绒快速扫描,发现每个盘下都有autorun.ini, ...

好像压缩了下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2018-8-15 23:46:46 | 显示全部楼层
www-tekeze 发表于 2018-8-15 23:15
每个盘下都会生成autorun.ini,很可能是U盘病毒,双击后紧接着扫描发现异常么?

没有异常,只有autorun.inf文件,没有对应的病毒文件
www-tekeze
发表于 2018-8-15 23:52:19 | 显示全部楼层
温馨小屋 发表于 2018-8-15 23:46
没有异常,只有autorun.inf文件,没有对应的病毒文件


那个autorun.ini得删了,否测重启后可能会有动作,我虚拟机装的32位系统,无法运行,测不了,有点遗憾。
BE_HC
发表于 2018-8-16 00:03:22 | 显示全部楼层
本帖最后由 BE_HC 于 2018-8-16 00:30 编辑
www-tekeze 发表于 2018-8-15 23:52
那个autorun.ini得删了,否测重启后可能会有动作,我虚拟机装的32位系统,无法运行,测不了,有点遗憾 ...

64位虚拟机实测没反应
  1. 00:27:01:837,        Mozilla Firefox.exe,        2844:2860,        2844,        BA_register_autorun,        C:\SVCHOST.exe,        type:'Critical/Autorun.inf' ,        0x00000000 [操作成功完成。  ],        
  2. 自启行为
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a7878330
 楼主| 发表于 2018-8-16 09:25:00 | 显示全部楼层
www-tekeze 发表于 2018-8-15 23:01
我虚拟机是Win8.1 X86,无法运行,是个64位程序。紧接着用火绒快速扫描,发现每个盘下都有autorun.ini, ...

摁摁  

原來是U盘病毒

a7878330
 楼主| 发表于 2018-8-16 09:26:07 | 显示全部楼层

那個軟體是不是偵殼工具??
BE_HC
发表于 2018-8-16 09:27:46 | 显示全部楼层
a7878330 发表于 2018-8-16 09:26
那個軟體是不是偵殼工具??

是的,我用工具解压缩了
  1. https://www.lanzous.com/i1nth0f
复制代码


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 21:14 , Processed in 0.096692 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表