楼主: skystars
收起左侧

[病毒样本] 尼莫拉病毒三代

[复制链接]
左手
发表于 2019-5-27 17:33:36 | 显示全部楼层
本帖最后由 左手 于 2019-5-27 17:38 编辑
高级黑第一名 发表于 2019-5-27 17:18
尼莫拉病毒是没有窗口的完全静默运行,所以不需要给代码着色,而且我那个尼莫拉病毒是从bat编译成了exe的 ...

兄弟。现在多出的盘符要怎么删掉?
晕。
29L
麻烦你看一下。----
哈,不用了。重启后没有了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2019-5-27 18:14:54 | 显示全部楼层
WD



EMSI





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skystars
头像被屏蔽
 楼主| 发表于 2019-5-27 19:07:02 | 显示全部楼层
www-tekeze 发表于 2019-5-27 14:25
智量Heur杀2X,不多不少。。

智量都杀易语言。。。
c/mm
头像被屏蔽
发表于 2019-5-27 19:27:13 | 显示全部楼层
WIN10 1809 DR.WEB 12 双击两个EXE程序无反应,盘符无变化。
huang1111
发表于 2019-5-27 19:58:01 | 显示全部楼层
左手 发表于 2019-5-27 17:33
兄弟。现在多出的盘符要怎么删掉?
晕。
29L

磁盘管理 里面查看一下
www-tekeze
发表于 2019-5-27 21:14:50 | 显示全部楼层
skystars 发表于 2019-5-27 19:07
智量都杀易语言。。。

扫描和易语言有关吧,但不知双击和易语言是否有关。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-5-27 21:19:20 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-5-27 21:20 编辑

退出智量,关闭火绒实时监控,双击只看到两个动作,全部允许的话。。
但程序有bug,重启多余的盘就自动消失了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2019-5-27 21:37:32 | 显示全部楼层
www-tekeze 发表于 2019-5-27 21:19
退出智量,关闭火绒实时监控,双击只看到两个动作,全部允许的话。。
但程序有bug,重启多余的盘就 ...

不是bug    用subst命令创建的虚拟磁盘映射是临时性的,重启后就会消失。



评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 感谢解答: )

查看全部评分

www-tekeze
发表于 2019-5-27 21:53:54 | 显示全部楼层
jdsh 发表于 2019-5-27 21:37
不是bug    用subst命令创建的虚拟磁盘映射是临时性的,重启后就会消失。

哦,确实映射的是C盘,而且每个盘里释放了个nimora.exe 。


jdsh
发表于 2019-5-27 21:57:17 | 显示全部楼层
本帖最后由 jdsh 于 2019-5-27 21:58 编辑
www-tekeze 发表于 2019-5-27 21:53
哦,确实映射的是C盘,而且每个盘里释放了个nimora.exe 。

他是把C盘的nimora文件夹映射成了那些虚拟盘符




您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 09:21 , Processed in 0.083698 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表