查看: 5377|回复: 50
收起左侧

[可疑文件] 智量加数字签名不报的证据

[复制链接]
小野泽悠贵
头像被屏蔽
发表于 2019-5-26 15:30:58 | 显示全部楼层 |阅读模式

这次总不是什么bat2exe的低劣样本

这个样本来自微步:https://x.threatbook.cn/nodev4/vb4/article?threatInfoID=1510

下载地址:https://www.lanzous.com/i4b6uqh

证据帖,为了回应https://bbs.kafan.cn/forum.php?m ... 37&pid=44085516

抄送:@huang1111 @www-tekeze @你好,再见


huang1111
发表于 2019-5-26 15:38:30 | 显示全部楼层
你们慢慢搞,这个样本搞坏了虚拟机环境,卡巴ui也已经加载不起来了
小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-26 15:41:48 | 显示全部楼层
huang1111 发表于 2019-5-26 15:38
你们慢慢搞,这个样本搞坏了虚拟机环境,卡巴ui也已经加载不起来了

卡巴没杀吗?
huang1111
发表于 2019-5-26 15:42:44 | 显示全部楼层

杀了,回滚了,估计是破坏了系统了,2020有点不稳定,2019应该没什么大问题,看温馨小屋测试应该没啥问题发现
静影沉璧
发表于 2019-5-26 15:47:28 | 显示全部楼层
BD

Trojan-nosign.EXE:Trojan.GenericKD.31899045
Trojan-sign.EXE:Gen:Suspicious.Cloud.8.OoYaauKUbwai

小野泽悠贵
头像被屏蔽
 楼主| 发表于 2019-5-26 15:48:26 | 显示全部楼层
静影沉璧 发表于 2019-5-26 15:47
BD

Trojan-nosign.EXE:Trojan.GenericKD.31899045

第二个是云杀?
静影沉璧
发表于 2019-5-26 15:50:16 | 显示全部楼层

是的。
a233
发表于 2019-5-26 15:53:06 | 显示全部楼层
Avast

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2019-5-26 16:01:02 | 显示全部楼层
两个卡巴扫描就能杀
蓝天二号
发表于 2019-5-26 16:05:08 | 显示全部楼层
歌德塔

病毒: Trojan.GenericKD.31899045 (引擎A)

文件被移动到隔离区。

文件: Trojan-nosign.EXE
目录: C:\Users\Mr\Desktop\新建文件夹
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 13:14 , Processed in 0.133845 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表