搜索
查看: 1349|回复: 36
收起左侧

[病毒样本] 收到个新样本。

[复制链接]
faily_1976
发表于 2020-1-10 17:16:45 | 显示全部楼层 |阅读模式
带签名,好几家没入库。

(infected) https://www.lanzous.com/i8l5igd

评分

参与人数 2人气 +2 收起 理由
www-tekeze + 1 版区有你更精彩: )
Jirehlov1234 + 1 版区有你更精彩: )

查看全部评分

WeeVee
发表于 2020-1-10 17:33:48 | 显示全部楼层
卡巴
  1. 10.01.2020 17.32.50;检测到的对象 ( 文件 ) 被标记为在计算机重启后删除;C:\Users\Administrator\Desktop\5mGpAZ7N\5mGpAZ7N.sys;7-Zip GUI;C:\Users\Administrator\Desktop\5mGpAZ7N\5mGpAZ7N.sys;01/10/2020 17:32:50;UDS:DangerousObject.Multi.Generic
复制代码
a233
发表于 2020-1-10 17:35:19 | 显示全部楼层
Avast Miss
莒县小哥
发表于 2020-1-10 17:36:42 | 显示全部楼层
Trojan:Win32/Wacatac.B!ml
心醉咖啡
发表于 2020-1-10 17:38:42 | 显示全部楼层
火绒扫描miss
www-tekeze
发表于 2020-1-10 17:48:37 | 显示全部楼层
绒智扫描均不报!sys没双击,但楼主确认是毒?上传智量看看。。。吃饭了。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
faily_1976
 楼主| 发表于 2020-1-10 17:54:30 | 显示全部楼层
www-tekeze 发表于 2020-1-10 17:48
绒智扫描均不报!sys没双击,但楼主确认是毒?上传智量看看。。。吃饭了。。

应该是了,有这个的时候浏览器主页不正常。
清理这个驱动后好了。
FD丶纸鸢
发表于 2020-1-10 18:01:06 | 显示全部楼层
Emsi miss
zay365
发表于 2020-1-10 18:07:43 | 显示全部楼层
疑似Rootkit
@lifan88
XywCloud
发表于 2020-1-10 18:20:13 | 显示全部楼层
我还以为这个Rootkit弃用这个有效签名了呢,没想到还在用
瑞星安全云终端断网杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2020-1-23 15:53 , Processed in 0.132818 second(s), 18 queries .

快速回复 返回顶部 返回列表