123
返回列表 发新帖
楼主: 3245076553
收起左侧

[病毒样本] Flysoft Virus

[复制链接]
星河大帝
发表于 2019-8-18 22:33:04 | 显示全部楼层
咖啡双击有没有网,天差地别



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mr_bean_forever
发表于 2019-8-18 23:23:12 | 显示全部楼层
GDATA 扫描杀2
椿花湫月
发表于 2019-8-18 23:26:47 | 显示全部楼层
Avira Free Antivirus
报告文件日期: 2019-08-18 23:24:47

Windows 版本: 6.1.7601
启动模式      : 已正常启动
用户名       : SYSTEM
计算机名称     : QH-20150516EUNE

Configuration settings for the scan:
AutoActionOnDetection: off
Network scanning enabled: on
Upload to cloud enabled: on
Upload to cloud confirmation needed: off
DetectionUnpackedGen: off
DetectionDamagedGen: off
Maximum number of clients: 10
Heuristic macro: 1
Heuristic files: 2
Scan archives: on
Smart extensions: on
Archive scan types:
Limit recursion depth: on
Recursion depth: 20
Maximum unpack size: 1073741824
Unpack ratio: 250
Excluded files:
C:\Program Files\Sandboxie\
C:\Users\Administrator\Desktop\RESTORED\2019-03-28_22-40-02\LENOVO-PC.exe
C:\Users\Administrator\Desktop\RESTORED\2019-08-09_01-39-04\rejoice101.exe
C:\Users\Administrator\Downloads\明小子旁注WEB综合检测程序 3.6加强版\Domain3.6.exe
G:\Keygen.exe
G:\生物\学生思维导图\思维导图【NovaMind】_48@56487.exe

扫描开始时间: 2019-08-18 23:24:48
08/18/2019,23:24:57.702        [INFO]        FP 报告文件 'C:\Users\Administrator\Downloads\Flysoft-Virus-master\Flysoft-Virus-master\Code.exe' 的“无误报”状态 [I:10, S:111]
08/18/2019,23:24:57.741        [INFO]        Cloud SDK 初始化和许可证检查成功. [I:2, S:0]
08/18/2019,23:24:57.743        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\Administrator\Downloads\Flysoft-Virus-master\Flysoft-Virus-master\Code.exe [I:2, S:0]
08/18/2019,23:24:57.745        [INFO]        C:\Users\Administrator\Downloads\Flysoft-Virus-master\Flysoft-Virus-master\Code.exe
08/18/2019,23:24:57.746        [INFO]        [DETECTION] file contains 'HEUR/APC'
08/18/2019,23:24:58.520        [INFO]        FP 报告文件 'C:\Users\Administrator\Downloads\Flysoft-Virus-master\Flysoft-Virus-master\Flysoft Virus.exe' 的“无误报”状态 [I:10, S:111]
08/18/2019,23:24:58.541        [INFO]        文件已通过 Protection Cloud扫描。 SHA256 = C:\Users\Administrator\Downloads\Flysoft-Virus-master\Flysoft-Virus-master\Flysoft Virus.exe [I:2, S:0]
08/18/2019,23:24:58.543        [INFO]        C:\Users\Administrator\Downloads\Flysoft-Virus-master\Flysoft-Virus-master\Flysoft Virus.exe
08/18/2019,23:24:58.544        [INFO]        [DETECTION] file contains 'HEUR/APC'
08/18/2019,23:25:10.332        [INFO]        repair.rdf loaded (version: 1.0.50.56)
08/18/2019,23:25:10.396        [INFO]        Repair of Generic started.
08/18/2019,23:25:10.421        [WARN]        Can't set registry value:  RootKey: HKEY_LOCAL_MACHINE SubKey: Software\Avira\Antivirus\Overwrite_Keys\HKEY_LOCAL_MACHINE\Software\Wow64_32Node\Microsoft\Windows NT\CurrentVersion\Winlogon\shell ValueName: UseAsDefault (32 bit): 系统找不到指定的文件。. Error Code: 2
08/18/2019,23:25:10.440        [WARN]        Can't set registry value:  RootKey: HKEY_USERS SubKey: S-1-5-21-3917387455-360568435-1209933845-500\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System ValueName: shell (32 bit): 系统找不到指定的文件。. Error Code: 2
08/18/2019,23:25:11.445        [INFO]        Repair of Generic finished successfully.
08/18/2019,23:25:11.446        [INFO]        Repair of HEUR/APC started.
08/18/2019,23:25:16.706        [INFO]        Repair of HEUR/APC finished successfully.
08/18/2019,23:25:16.718        [INFO]        C:\Users\Administrator\Downloads\Flysoft-Virus-master\Flysoft-Virus-master\Code.exe
08/18/2019,23:25:16.718        [INFO]        [ACTION] Clean
08/18/2019,23:25:16.756        [INFO]        Repair of HEUR/APC started.
08/18/2019,23:25:18.688        [INFO]        Repair of HEUR/APC finished successfully.
08/18/2019,23:25:18.689        [INFO]        C:\Users\Administrator\Downloads\Flysoft-Virus-master\Flysoft-Virus-master\Flysoft Virus.exe
08/18/2019,23:25:18.689        [INFO]        [ACTION] Clean
N卡网速快
发表于 2019-8-18 23:45:37 | 显示全部楼层
趋势双击block了几个exe,然后病毒就崩溃了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神算子
发表于 2019-8-19 23:33:59 | 显示全部楼层

你跟8楼的结论不同
神算子
发表于 2019-8-19 23:34:34 | 显示全部楼层
www-tekeze 发表于 2019-8-18 20:45
ESET,Scan Miss All,双击Code没反应,双击Flysoft Virus被锁。。

你跟2楼的结论不同
静影沉璧
发表于 2019-8-19 23:59:46 | 显示全部楼层
神算子 发表于 2019-8-19 23:33
你跟8楼的结论不同

这个问题应该说过好几次了。
ESET中文版一般不杀易语言,只杀入库的。
ESET英文版碰到易语言不管好坏一律通杀。
www-tekeze
发表于 2019-8-20 00:08:56 | 显示全部楼层
神算子 发表于 2019-8-19 23:34
你跟2楼的结论不同

只会水,你不是神算子么,仔细看帖行不。。    11/13/16楼


神算子
发表于 2019-8-20 08:34:31 | 显示全部楼层
www-tekeze 发表于 2019-8-20 00:08
只会水,你不是神算子么,仔细看帖行不。。    11/13/16楼

水可以让你浮出水面
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 05:27 , Processed in 0.168291 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表