搜索
楼主: KLGOD
收起左侧

[病毒样本] 2345.exe

  [复制链接]
Kaspersky用户
发表于 2019-8-1 15:06:36 | 显示全部楼层
BDF拦截下载,放行至本地后监控KILL:Gen.Variant.Strictor.192125
暗_黑
发表于 2019-8-1 15:55:49 | 显示全部楼层
本帖最后由 暗_黑 于 2019-8-1 18:25 编辑

安天已清空

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-8-1 16:18:26 | 显示全部楼层
本帖最后由 记录微笑 于 2019-8-1 16:20 编辑

McAfee ENS 10.7
扫描报:Flyagent关掉Flyagent检测后双击ATP阻止:
  1. DESKTOP-QD38R7V\Sky 运行的 C:\PROGRAM FILES\SANDBOXIE\START.EXE 已访问 C:\USERS\SKY\DESKTOP\2345.EXE。 自适应威胁防护已阻止访问,因为信誉 (很可能是恶意文件) 低于配置的阻止阈值。
复制代码


单黑林
发表于 2019-8-1 17:06:20 | 显示全部楼层
2512975065 发表于 2019-8-1 14:34
火绒Miss,实机运行提示修改MBR,貌似拦截失败,机器GG不确定火绒是不是默认允许修改MBR还是病毒自己点击的 ...

看来火绒单奔真的不行。。
我这也miss,还好是火绒+智量组合
900703
发表于 2019-8-1 17:09:39 | 显示全部楼层
UEFI韌體的電腦執行失敗
小难民
发表于 2019-8-1 17:37:22 | 显示全部楼层
WD入库了
yjwfdc
发表于 2019-8-1 18:13:38 | 显示全部楼层
本论坛 @skystars 的作品,电脑速度卫士完美防御。
你好,再见
发表于 2019-8-1 18:15:16 | 显示全部楼层
yjwfdc 发表于 2019-8-1 18:13
本论坛 @skystars 的作品,电脑速度卫士完美防御。

啥?
yjwfdc
发表于 2019-8-1 18:29:24 | 显示全部楼层
本帖最后由 yjwfdc 于 2019-8-1 18:34 编辑

本论坛 @skystars 的作品,专门针对火绒和电脑速度卫士的,火绒被过,电脑速度卫士无法过。

运行时,会第一时间结束电脑速度卫士,之后写mbr,模拟鼠标点击火绒按钮,大约就是这样。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-18 14:02 , Processed in 0.037566 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表