楼主: QVM360
收起左侧

[病毒样本] 自制病毒(删除系统文件)

  [复制链接]
zdlzp
发表于 2019-6-22 22:30:54 | 显示全部楼层
本帖最后由 zdlzp 于 2019-6-22 22:35 编辑

按照火绒推荐的操作阻止,防御失败,火绒损坏
QVM360
 楼主| 发表于 2019-6-22 22:36:54 | 显示全部楼层

厉害啊把我源代码拿过来了
温馨小屋
头像被屏蔽
发表于 2019-6-22 22:39:40 | 显示全部楼层
QVM360 发表于 2019-6-22 22:36
厉害啊把我源代码拿过来了

一看那个cmd的命令行就找到bat了,这没有任何难度好吧
ELOHIM
发表于 2019-6-22 22:49:27 | 显示全部楼层


你都是双击的吗
petr0vic
发表于 2019-6-22 22:58:21 | 显示全部楼层
极宝杀毒V1.7.4
Bandizip_install.exe        VTCloud.Trojan:Win32/Wacatac.B!ml
wmplayer_install.exe        HEUR/QVM05.1.07F5.Malware.Gen

评分

参与人数 1人气 +3 收起 理由
Wandering... + 3 版区有你更精彩: )

查看全部评分

www-tekeze
发表于 2019-6-22 23:02:56 | 显示全部楼层
www-tekeze 发表于 2019-6-22 21:17
智量Heur清空,火绒miss all,有空双击。。

双击Bandizip_install,首先有个测试窗口,点开始立马被智量主防杀!
哈哈,有趣的是连wmplayer_install也被主防一起杀了!game over 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-6-22 23:21:18 | 显示全部楼层
www-tekeze 发表于 2019-6-22 23:02
双击Bandizip_install,首先有个测试窗口,点开始立马被智量主防杀!
哈哈,有趣的是连wmplayer_install ...

明白了,Bandizip_install实际是调用wmplayer_install,难怪被智量主防一起杀。。   退出智量双击,火绒自定义规则可以保住文档不被删,但如果只是阻止而不是及时结束进程,重启后会不会哭倒在键盘上。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1606692179
发表于 2019-6-23 09:12:07 | 显示全部楼层
BAT转EXE我也有工具,这个一旦运行杀毒软件就应该拦截,我以前试过
qqyyh
发表于 2019-6-23 09:22:44 | 显示全部楼层
学习了!!!
小新爱打小怪兽
发表于 2019-6-23 10:43:25 | 显示全部楼层
a233 发表于 2019-6-22 20:43
Avast扫描Miss all

双击防御失败,IDP被过,未触发CyberCapture

看了这么多的样本,第一次看到avast的cc被过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 09:13 , Processed in 0.108751 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表