楼主: skystars
收起左侧

[病毒样本] 火绒病毒(自制病毒)

  [复制链接]
a233
发表于 2019-5-18 21:38:10 | 显示全部楼层
本帖最后由 a233 于 2019-5-18 21:45 编辑
a233 发表于 2019-5-18 18:39
Avast扫描Miss 双击触发CyberCapture PS:小a这次居然不杀易语言了

过了这么久还没有出结果,应该是今天星期六小a的工作人员不上班的原因吧
www-tekeze
发表于 2019-5-18 21:43:47 | 显示全部楼层

智量Heur清空,火绒miss,待会双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-18 21:44:44 | 显示全部楼层

安天智甲、管家无BD,均MISS 。


skystars
头像被屏蔽
 楼主| 发表于 2019-5-18 21:50:02 | 显示全部楼层
www-tekeze 发表于 2019-5-18 21:43
智量Heur清空,火绒miss,待会双击。。

智量都报易语言,算法666
www-tekeze
发表于 2019-5-18 22:07:23 | 显示全部楼层
www-tekeze 发表于 2019-5-18 21:43
智量Heur清空,火绒miss,待会双击。。

双击会释放一个火绒4.0的安装包,单独运行这个安装包没大问题,但首先是数字签名被篡改了,并且会启动N多条安装程序,导致电脑失去响应,判毒没有错。。。智量主防也能杀这两个样本。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-18 22:10:07 | 显示全部楼层
skystars 发表于 2019-5-18 21:50
智量都报易语言,算法666

看楼上,首先篡改数签,而且无效,并且同时启动N多条安装程序,有这种正常软件?? 留着你何用。。


www-tekeze
发表于 2019-5-18 22:18:26 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-5-18 22:19 编辑
skystars 发表于 2019-5-18 21:50
智量都报易语言,算法666

刚试,释放这个无效数签的火绒安装包,智量主防并没拦截,并且用智量单独扫描也不报毒(说明也不是看数签说话),是准备同时启动N多条安装程序时才被主防拦截的。。。
你可以用易语言再试下,只是释放火绒安装包,但去除启动N多条安装程序这个动作,试试智量还报不报。。


小野泽悠贵
头像被屏蔽
发表于 2019-5-18 22:39:58 | 显示全部楼层
www-tekeze 发表于 2019-5-18 22:18
刚试,释放这个无效数签的火绒安装包,智量主防并没拦截,并且用智量单独扫描也不报毒(说明也不是看数签 ...

bat2exe直接报了
自解压明天试试
a233
发表于 2019-5-18 22:40:53 | 显示全部楼层
a233 发表于 2019-5-18 18:39
Avast扫描Miss 双击触发CyberCapture PS:小a这次居然不杀易语言了

分析结果

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-18 22:56:41 | 显示全部楼层

32楼给的是“无限自启动”,39楼给的是“满屏都是安装程序”,45楼我也给了我这里的情况,失去响应死机。。。小A却说“该文件无任何风险”,真应该请他们分析师双击试试。。


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 17:14 , Processed in 0.124649 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表