楼主: KLGOD
收起左侧

[病毒样本] 2345.exe

  [复制链接]
Kaspersky用户
发表于 2019-8-1 15:06:36 | 显示全部楼层
BDF拦截下载,放行至本地后监控KILL:Gen.Variant.Strictor.192125
95324137
发表于 2019-8-1 15:35:39 | 显示全部楼层
趋势 miss
暗_黑
发表于 2019-8-1 15:55:49 | 显示全部楼层
本帖最后由 暗_黑 于 2019-8-1 18:25 编辑

安天已清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-8-1 16:18:26 | 显示全部楼层
本帖最后由 记录微笑 于 2019-8-1 16:20 编辑

McAfee ENS 10.7
扫描报:Flyagent关掉Flyagent检测后双击ATP阻止:
  1. DESKTOP-QD38R7V\Sky 运行的 C:\PROGRAM FILES\SANDBOXIE\START.EXE 已访问 C:\USERS\SKY\DESKTOP\2345.EXE。 自适应威胁防护已阻止访问,因为信誉 (很可能是恶意文件) 低于配置的阻止阈值。
复制代码


单黑林
发表于 2019-8-1 17:06:20 | 显示全部楼层
2512975065 发表于 2019-8-1 14:34
火绒Miss,实机运行提示修改MBR,貌似拦截失败,机器GG不确定火绒是不是默认允许修改MBR还是病毒自己点击的 ...

看来火绒单奔真的不行。。
我这也miss,还好是火绒+智量组合
900703
发表于 2019-8-1 17:09:39 | 显示全部楼层
UEFI韌體的電腦執行失敗
小难民
发表于 2019-8-1 17:37:22 | 显示全部楼层
WD入库了
yjwfdc
头像被屏蔽
发表于 2019-8-1 18:13:38 | 显示全部楼层
本论坛 @skystars 的作品,电脑速度卫士完美防御。
你好,再见
头像被屏蔽
发表于 2019-8-1 18:15:16 | 显示全部楼层
yjwfdc 发表于 2019-8-1 18:13
本论坛 @skystars 的作品,电脑速度卫士完美防御。

啥?
yjwfdc
头像被屏蔽
发表于 2019-8-1 18:29:24 | 显示全部楼层
本帖最后由 yjwfdc 于 2019-8-1 18:34 编辑

本论坛 @skystars 的作品,专门针对火绒和电脑速度卫士的,火绒被过,电脑速度卫士无法过。

运行时,会第一时间结束电脑速度卫士,之后写mbr,模拟鼠标点击火绒按钮,大约就是这样。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 12:45 , Processed in 0.099891 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表