楼主: 我是电脑迷
收起左侧

[病毒样本] 删不了的病毒

[复制链接]
www-tekeze
发表于 2019-10-27 23:36:45 | 显示全部楼层

安天报灰色,无BD管家报木马!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-10-27 23:44:56 | 显示全部楼层

SEP,A杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-10-28 00:43:03 | 显示全部楼层
www-tekeze 发表于 2019-10-27 23:34
火绒更新后已拉黑,智量Heur杀!有空试试双击。。

恢复昨晚虚拟机快照双击,首先被火绒主防杀!退出火绒双击,被智量主防连杀两次,很惨的说。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幽冥の龙
发表于 2019-10-28 09:14:02 | 显示全部楼层
本帖最后由 幽冥の龙 于 2019-10-28 09:27 编辑
www-tekeze 发表于 2019-10-28 00:43
恢复昨晚虚拟机快照双击,首先被火绒主防杀!退出火绒双击,被智量主防连杀两次,很惨的说。。

...

看来吃环境? 我WIN10 64 实机双击的  微点+火绒 什么反应都没有,2个主防都没反应,火绒系统加固也没任何弹框。 我单独加了自定规则监控这个程序 把创建修改删除执行全勾选了,想着要是它有危险动作立马结束,结果就执行了几个DLL 和 CMD,以及把自己复制到系统目录,然后本体和系统目录的复制品都消失不见了,都没给我删它的机会它貌似自删了 (双击后日志在前面楼)

VM虚拟机运行不了双击弹框提示不要在虚拟机运行,你是怎么在虚拟机运行的。。
话说有办法知道执行CMD的什么命令么-。-


我又实机双击了一次,依然没反应……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-10-28 23:27:18 | 显示全部楼层
幽冥の龙 发表于 2019-10-28 09:14
看来吃环境? 我WIN10 64 实机双击的  微点+火绒 什么反应都没有,2个主防都没反应,火绒系统加固也没任 ...

刚在LTSC实机里试过,火绒只有个系统加固拦截,主防没报,智量主防到是报了但只杀了一次本体。

有两个问题,一个是你说的系统原因,另外我昨晚是恢复虚拟机快照试的,火绒还没拉黑,所以我是开着监控试的,而且是默认的写入/执行都监控,但实机已经更新过只能关了监控试,估计会有某些不同。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-10-28 23:37:13 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-10-28 23:38 编辑
幽冥の龙 发表于 2019-10-28 09:14
看来吃环境? 我WIN10 64 实机双击的  微点+火绒 什么反应都没有,2个主防都没反应,火绒系统加固也没任 ...

可以肯定是系统原因。。。同样在7系统虚拟机里试,因为已更新过所以也是关了监控试的,主防杀。。

我用的VBox没用VM,不会反。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
幽冥の龙 + 1 感谢解答: )

查看全部评分

我是电脑迷
 楼主| 发表于 2019-10-30 18:18:24 | 显示全部楼层

这种报法是WindowsDefender从未见到的文件 其实就是瞎报
我是电脑迷
 楼主| 发表于 2019-10-30 18:19:37 | 显示全部楼层
你们试试不用PE删他 这个病毒这里是亮点
fyzbchen
发表于 2019-10-30 18:36:35 | 显示全部楼层

访问被阻止

无法访问该网页

对象网址:

https://att.kafan.cn/forum.php?mo ... wNTI2fDIxNjMzNDE%3D

原因: 对象被感染 Trojan.Win32.Scar.srtd

消息生成时间: 2019/10/30 18:33:22
evans168
发表于 2019-10-30 18:45:52 | 显示全部楼层
我是电脑迷 发表于 2019-10-30 18:18
这种报法是WindowsDefender从未见到的文件 其实就是瞎报

瞎報? 不算是啟發式的殺毒嗎?
啟發式可以殺到未知病毒, 相對也會誤報!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 00:56 , Processed in 0.102247 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表