楼主: 兔子大大
收起左侧

[病毒样本] 样本57(新增一个病毒,里面的链接下载)

[复制链接]
www-tekeze
发表于 2019-2-11 11:20:47 | 显示全部楼层
BE_HC 发表于 2019-2-11 09:07
Norton Trust(数签挂)

楼主说了是白加黑,问题应出在dll上,exe应该没问题,但管家给报了。。
www-tekeze
发表于 2019-2-11 11:25:53 | 显示全部楼层
海颜贝儿 发表于 2019-2-11 10:08
eset12.1测试版,扫描miss,双击清空

没错! 扫描MISS,双击三个文件都被删了,但隔离区里没有。。
lastpass
发表于 2019-2-11 11:29:39 | 显示全部楼层
www-tekeze 发表于 2019-2-11 11:25
没错! 扫描MISS,双击三个文件都被删了,但隔离区里没有。。

也是测试版吗,如果是这样我估计是删除失败了。或者其他bug
心心相印
发表于 2019-2-11 11:31:54 | 显示全部楼层
本帖最后由 心心相印 于 2019-2-11 11:33 编辑
海颜贝儿 发表于 2019-2-11 10:08
eset12.1测试版,扫描miss,双击清空

太厉害了,eset12.1崛起,智量kill dll
www-tekeze
发表于 2019-2-11 11:37:26 | 显示全部楼层
海颜贝儿 发表于 2019-2-11 11:29
也是测试版吗,如果是这样我估计是删除失败了。或者其他bug

是,但稍低12.0.31,估计是bug。。
www-tekeze
发表于 2019-2-11 11:38:26 | 显示全部楼层
心心相印 发表于 2019-2-11 11:31
太厉害了,eset12.1崛起,智量kill dll

这么容易崛起? 看这里27楼:https://bbs.kafan.cn/thread-2142663-3-1.html
Kaspersky用户
发表于 2019-2-11 12:28:31 | 显示全部楼层
本帖最后由 Kaspersky用户 于 2019-2-11 12:38 编辑

CIS扫描MISS,运行MISS(未自动入沙),DLL被云文件评级判定为无法识别,已提交。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WHALE-FALL
发表于 2019-2-11 13:16:24 | 显示全部楼层
卡巴扫描miss
运行后,过了五分钟
拦截一堆恶意网址,并且杀了一些下载下来的软件
www-tekeze
发表于 2019-2-11 14:28:39 | 显示全部楼层
WHALE-FALL 发表于 2019-2-11 13:16
卡巴扫描miss
运行后,过了五分钟
拦截一堆恶意网址,并且杀了一些下载下来的软件

exe有腾讯数签应该没问题,但有了那个黑dll,联网后会下载一个rawhost.exe,这程序也会联网,被火绒报挖矿病毒,风扇呼呼响、电脑反应迟钝,CPU占用始终维持在50% 。。。把这个挖矿样本上传,想玩的试试。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
兔子大大 + 1 精品文章

查看全部评分

a233
发表于 2019-2-11 14:43:45 | 显示全部楼层
本帖最后由 a233 于 2019-2-11 14:57 编辑

Avast 扫描miss,双击miss 双击后几分钟网页防护一直拦截下载报 URL:Mal

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 05:54 , Processed in 0.105466 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表