搜索
12
返回列表 发新帖
楼主: QVM360
收起左侧

[病毒样本] 异鬼5病毒样本

[复制链接]
xiuzhiguo
发表于 2019-8-10 15:29:30 | 显示全部楼层
xiuzhiguo 发表于 2019-8-10 12:02
实机运行弹出个txt
手动结束进程
隐藏自身

我的桌面文件夹都没了
我丢
kxmp
发表于 2019-8-10 18:59:29 | 显示全部楼层
www-tekeze 发表于 2019-8-10 11:53
安天和无BD管家,Both Miss All 。。。奇怪,国产毒不应该啊。。   多次扫描结果相同!

安天那个md5大法就是个摆设.
温馨小屋
发表于 2019-8-10 19:36:20 | 显示全部楼层

我这是卡巴2021,你没报正常吧,2021的PDM报了好多之前不报的东西。。。
左手
发表于 2019-8-10 20:18:33 | 显示全部楼层
  1. 2019/8/10 星期六 20:16:22    创建文件 风险提示:低风险    阻止
  2. 进程: c:\users\administrator\desktop\eg!v.exe
  3. 目标: C:\explorer.exe
  4. 规则: [应用程序组]→a999_★《临时规则_安装模式》★ -> [文件组]《终止》f022_高优先禁读 -> [文件]?:\; *.exe

  5. 2019/8/10 星期六 20:16:22    创建文件 风险提示:低风险    阻止
  6. 进程: c:\users\administrator\desktop\eg!v.exe
  7. 目标: C:\rr.vbs
  8. 规则: [应用程序]?:\*\*\*\* -> [文件组]《保护》f308_★受影响的文档保护★

  9. 2019/8/10 星期六 20:16:22    加载动态链接库 风险提示:中等程度风险    阻止
  10. 进程: c:\users\administrator\desktop\eg!v.exe
  11. 目标: c:\windows\system32\wshom.ocx
  12. 规则: [应用程序]* -> [动态链接库]*\wshom.ocx

复制代码

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-8-10 23:40:45 | 显示全部楼层
www-tekeze 发表于 2019-8-10 11:39
智量Heur杀两个exe,火绒只拉黑一个。。。有空双击。。

关闭绒智监控双击,首先被智量主防连杀两次!退出智量双击,这个系列都差不多,调用powershell、添加自启、命令行重启等,最后脚本运行都会出错,火绒主防也没反应。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
N卡网速快
发表于 2019-8-11 11:22:32 | 显示全部楼层
趋势双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-8-11 11:37:33 | 显示全部楼层

SCEP反应迟了两秒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jdsh
发表于 2019-8-11 12:51:47 | 显示全部楼层
Emsisoft Anti-Malware




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huang1111
发表于 2019-8-13 22:04:30 | 显示全部楼层
温馨小屋 发表于 2019-8-10 19:36
我这是卡巴2021,你没报正常吧,2021的PDM报了好多之前不报的东西。。。

hello,beta版本更新,你需要点英文版还是中文版
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-11-21 16:12 , Processed in 0.061912 second(s), 15 queries .

快速回复 返回顶部 返回列表