楼主: 落华无痕
收起左侧

[病毒样本] 样本1X,火绒不杀。

  [复制链接]
www-tekeze
发表于 2019-8-13 12:15:46 | 显示全部楼层
www-tekeze 发表于 2019-8-13 12:10
双击,首先被火绒反攻击规则拦截,会释放一个server_se.exe到Roaming里,放行后被智量主防连杀两次。。[: ...

退出智量双击,还会创建系统目录,然后被火绒主防杀server_se.exe,但本体被留下。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
温馨小屋
头像被屏蔽
发表于 2019-8-13 12:17:48 | 显示全部楼层


加壳后只剩B杀了,看来诺顿也不脱壳。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-8-13 12:18:27 | 显示全部楼层
落华无痕 发表于 2019-8-13 11:41
附加数据里还有个exe,加壳估计报的是这个吧。

释放的server_se.exe是加壳了,但不像se是什么壳啊。。。管家嘛也许跟着卡巴走。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liu237
发表于 2019-8-13 12:37:06 | 显示全部楼层
瑞星miss
猥琐大叔
发表于 2019-8-13 12:58:25 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风林12刀
发表于 2019-8-13 13:13:21 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-8-13 12:15
退出智量双击,还会创建系统目录,然后被火绒主防杀server_se.exe,但本体被留下。。

我看报毒是火绒多步主防杀,难得见火绒多步主防,我虚拟机里火绒都是单布主防拦截病毒
驭龙
发表于 2019-8-13 14:26:47 | 显示全部楼层
威胁: Trojan.Rootkit.22030
黑寡妇
驭龙
发表于 2019-8-13 14:28:31 | 显示全部楼层
欧阳宣 发表于 2019-8-13 11:50
eset

a variant of Win32/TrojanDropper.FlyStudio.CH trojan

这是英文版无脑报易语言,实际上跟没杀一样,中文版就直接被pass了,就跟上一个QQ语音样本一样
欧阳宣
头像被屏蔽
发表于 2019-8-13 14:40:53 | 显示全部楼层
驭龙 发表于 2019-8-13 14:28
这是英文版无脑报易语言,实际上跟没杀一样,中文版就直接被pass了,就跟上一个QQ语音样本一样

emmmm我其实不care 我只是提一嘴 报了 而已

而且好像eset对易语言还是有过分类的
https://www.virusradar.com/en/search/all/flystudio?page=16

比如有没分类的Win32/FlyStudio.B,也有给了门类的Win32/Spy.FlyStudio.ZX和Win32/AutoRun.FlyStudio.G以及上面的TrojanDropper 谈不上无脑报吧
驭龙
发表于 2019-8-13 14:58:53 | 显示全部楼层
欧阳宣 发表于 2019-8-13 14:40
emmmm我其实不care 我只是提一嘴 报了 而已

而且好像eset对易语言还是有过分类的

你用中文版就明白了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 09:34 , Processed in 0.099955 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表