楼主: skystars
收起左侧

[病毒样本] 这个样本火绒就拦不住了

  [复制链接]
你好,再见
头像被屏蔽
发表于 2019-3-3 11:03:48 | 显示全部楼层
楼主真是的,我还以为是那个结束火绒的病毒,然后实机双击了。。。不过似乎并没有加入启动项,C:\Windows下也没有异常文件。。。
Lixinist
发表于 2019-3-3 11:18:27 来自手机 | 显示全部楼层
对于这种不停创建进程来卡电脑的,火绒的确要管管
skilly
发表于 2019-3-3 11:23:04 | 显示全部楼层
huang1111 发表于 2019-3-3 10:34
拒绝访问
无法访问该网页

为啥咱们这里报法不一样,你那个是启发的,我这个是不是显示被云拉黑了。

   拒绝访问
无法访问该网页
对象网址:
https://att.kafan.cn/forum.php?mo ... DU0MzA4MXwyMTQ0MDI0
原因: 对象被感染 UDS:Trojan-Dropper.Win32.Daws
消息生成时间: 2019/3/3 11:13:17

  这才一个小时不到唉,也是有人在蹲点吗?
tomochan
发表于 2019-3-3 11:59:20 | 显示全部楼层
信誉杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huang1111
发表于 2019-3-3 12:22:58 | 显示全部楼层
skilly 发表于 2019-3-3 11:23
为啥咱们这里报法不一样,你那个是启发的,我这个是不是显示被云拉黑了。

   拒绝访问

应该是这个文件被上报了,卡巴KSN优先级大于启发式吧。。。
skystars
头像被屏蔽
 楼主| 发表于 2019-3-3 12:28:17 | 显示全部楼层
huang1111 发表于 2019-3-3 12:22
应该是这个文件被上报了,卡巴KSN优先级大于启发式吧。。。

https://s.threatbook.cn/report/f ... p1_enx86_office2003
分析报告
skystars
头像被屏蔽
 楼主| 发表于 2019-3-3 12:29:35 | 显示全部楼层
你好,再见 发表于 2019-3-3 11:03
楼主真是的,我还以为是那个结束火绒的病毒,然后实机双击了。。。不过似乎并没有加入启动项,C:\Windows下 ...

我标注的是病毒木马。。。
huang1111
发表于 2019-3-3 12:32:52 | 显示全部楼层
skystars 发表于 2019-3-3 12:28
https://s.threatbook.cn/report/file/f00f8fcb6aaaacfd78998302c5ae7fb889a8acf165637a6de76e501affe1e6 ...

不要相信静态扫描,真正装到实机上面就会知道能不能防住了。。。。安装包加密一下,不然卡巴连下载都不给下载
ziyerain2015
发表于 2019-3-3 13:06:26 | 显示全部楼层
360 金山 MISS
双击 360只能一个一个提示没P用
七游
发表于 2019-3-3 13:24:05 | 显示全部楼层
360TSE miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 13:51 , Processed in 0.102190 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表