楼主: a7878330
收起左侧

[病毒样本] 我初步檢測是可能蠕蟲

[复制链接]
蓝泽祈
头像被屏蔽
发表于 2019-4-14 21:54:13 | 显示全部楼层
14.04.2019 21.52.37;检测到的对象 ( 文件 ) 已删除;C:\Users\song\Desktop\Movavi Video Editor Plus.exe;C:\Users\song\Desktop\Movavi Video Editor Plus.exe;Worm.Win32.Ngrbot.bpqx;病毒;04/14/2019 21:52:37

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wakin
发表于 2019-4-15 17:53:02 | 显示全部楼层

好高级哦,还没下载完就判断出来是病毒了
a233
发表于 2019-4-15 17:54:38 | 显示全部楼层
wakin 发表于 2019-4-15 17:53
好高级哦,还没下载完就判断出来是病毒了

Web防护本来就能扫描下载的文件的安全性啊
wakin
发表于 2019-4-15 18:12:30 | 显示全部楼层
a233 发表于 2019-4-15 17:54
Web防护本来就能扫描下载的文件的安全性啊

嗯,其他都是下载完才查杀
天耀群星
头像被屏蔽
发表于 2019-4-18 14:12:12 | 显示全部楼层
2019/4/18 14:09:49    修改文件夹权限    阻止
进程: c:\users\ljx\desktop\office_suite_8_pro_pdf_v8.4.4317\setup.exe
目标: C:\Users\ljx
规则: [应用程序组]例外放行-允许指定目录dll加载# -> [应用程序]c:\users\ljx\desktop\office_suite_8_pro_pdf_v8.4.4317\setup.exe -> [文件]c:\users; ljx

2019/4/18 14:09:49    修改文件夹权限    阻止
进程: c:\users\ljx\desktop\office_suite_8_pro_pdf_v8.4.4317\setup.exe
目标: C:\Users\ljx\AppData\Roaming
规则: [应用程序组]例外放行-允许指定目录dll加载# -> [应用程序]c:\users\ljx\desktop\office_suite_8_pro_pdf_v8.4.4317\setup.exe -> [文件]c:\users\ljx\appdata; roaming

2019/4/18 14:09:49    修改文件夹权限    阻止
进程: c:\users\ljx\desktop\office_suite_8_pro_pdf_v8.4.4317\setup.exe
目标: C:\Users\ljx\AppData\Roaming\Microsoft
规则: [应用程序组]例外放行-允许指定目录dll加载# -> [应用程序]c:\users\ljx\desktop\office_suite_8_pro_pdf_v8.4.4317\setup.exe -> [文件]c:\users\ljx\appdata\roaming; microsoft

2019/4/18 14:09:49    修改文件夹权限    阻止并结束进程
进程: c:\users\ljx\desktop\office_suite_8_pro_pdf_v8.4.4317\setup.exe
目标: C:\Users\ljx\AppData\Roaming\Sun
规则: [应用程序组]例外放行-允许指定目录dll加载# -> [应用程序]c:\users\ljx\desktop\office_suite_8_pro_pdf_v8.4.4317\setup.exe -> [文件]c:\users\ljx\appdata\roaming; sun

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 00:04 , Processed in 0.101109 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表