查看: 3244|回复: 16
收起左侧

[病毒样本] 一个bat下载者病毒

[复制链接]
3245076553
发表于 2019-2-23 20:05:56 | 显示全部楼层 |阅读模式
静影沉璧
发表于 2019-2-23 20:08:51 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-2-23 20:12:20 | 显示全部楼层
楼主有账号就下下来,然后转到其它网盘。。
现在这个网盘估计没人能分流,那还不如别发了。。


huang1111
发表于 2019-2-23 20:19:18 | 显示全部楼层
注册都不行,要么转网盘。。。。。要么发账号,这样子搞还不如不发。。。
3245076553
 楼主| 发表于 2019-2-23 20:36:47 | 显示全部楼层
分流

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3245076553
 楼主| 发表于 2019-2-23 20:37:09 | 显示全部楼层
www-tekeze 发表于 2019-2-23 20:12
楼主有账号就下下来,然后转到其它网盘。。
现在这个网盘估计没人能分流,那还不如别发了。。[:347: ...

己分流
www-tekeze
发表于 2019-2-23 20:48:56 | 显示全部楼层

火绒、智量、红伞均MISS,双击红伞没反应,用的powershell,待会试试火绒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pre
发表于 2019-2-23 21:29:35 | 显示全部楼层
BD Miss
www-tekeze
发表于 2019-2-23 21:58:39 | 显示全部楼层
www-tekeze 发表于 2019-2-23 20:48
火绒、智量、红伞均MISS,双击红伞没反应,用的powershell,待会试试火绒。

N多个powershell动作,还会调用powershell.exe联网,但没任何流量。。。全部动作放行,等了5分钟,然后用智量和火绒快速扫描也没发现任何问题,不明觉厉。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
YU2711
发表于 2019-2-23 23:06:10 | 显示全部楼层
Trend Micro Run

  1. 安全威脅:        TROJ_GEN.R002C0WAE19
  2. 來源類型:        病毒
  3. 受影響的檔案:        C:\Users\USER\AppData\Local\Temp\0x00b659SRS.Exe
  4. 處理行動:        已移除
  5. 偵測方式:        即時掃瞄
  6. 安全威脅:        Troj.Win32.TRX.XXPE50FFF029
  7. 來源類型:        安全威脅
  8. 受影響的檔案:        c:\users\user\appdata\local\temp\0x00b659srs.exe
  9. 處理行動:        已移除
  10. 偵測方式:        即時掃瞄
复制代码


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
落华无痕 + 1 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 16:14 , Processed in 0.139422 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表