搜索
查看: 9725|回复: 143
收起左侧

[病毒样本] 很恐怖的感染型病毒!

  [复制链接]
www-tekeze
发表于 2018-11-16 14:12:54 | 显示全部楼层 |阅读模式
本帖最后由 www-tekeze 于 2018-11-16 14:21 编辑

火绒报感染型病毒,样本来自这里: https://bbs.kafan.cn/thread-2136755-1-1.html

好奇心驱使,双击测试,初步看像盗号的,但当我乱输入账号和密码后,病毒开始发作,Windows 和 System32 目录下的exe全部被感染,用火绒快速扫描,发现38项风险,处理后源程序虽然没删除 (修复),但基本全报废,重装系统吧!

坛友们试下这35个被感染文件,查出多少? 修复多少? 修复效果如何还能用吗??

载点: https://www.lanzous.com/i2dx7lg    密码: infected


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
ziyerain2015 + 1 感谢提供分享

查看全部评分

兔子大大
头像被屏蔽
发表于 2018-11-16 14:22:15 | 显示全部楼层
www-tekeze
 楼主| 发表于 2018-11-16 14:25:07 | 显示全部楼层

再说下,不输入账号/密码不会发作。。。补几个截图和原始样本 (实际也是被感染)。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dsb2466
发表于 2018-11-16 14:27:12 | 显示全部楼层
本地引擎检出,一会儿试试修复效果。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 版区有你更精彩: )

查看全部评分

www-tekeze
 楼主| 发表于 2018-11-16 14:27:25 | 显示全部楼层
happycat 发表于 2018-11-16 14:22
智量能查出这些毒吗?

很遗憾,8/35,请官人来看看。。   @智量官方

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
兔子大大
头像被屏蔽
发表于 2018-11-16 14:53:13 | 显示全部楼层
你不是有虚拟机和影子吗?为什么还要重装系统?为什么文件还是被感染了?
兔子大大
头像被屏蔽
发表于 2018-11-16 14:54:11 | 显示全部楼层
相比智量我更看好火绒,因为火绒报毒很准,误报也低,期待火绒5.0有什么新技术能提高检出率
lovelive10010
发表于 2018-11-16 14:56:22 | 显示全部楼层
KFA18 清除病毒,文件恢复正常
欧阳宣
发表于 2018-11-16 14:57:52 | 显示全部楼层
avira

全部检测 修复22个
YU2711
发表于 2018-11-16 15:00:31 | 显示全部楼层
本帖最后由 YU2711 于 2018-11-16 15:18 编辑

Trend Micro
清除35/35

清除后exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-15 18:29 , Processed in 0.056652 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表