搜索
查看: 1118|回复: 24
收起左侧

[病毒样本] 疑似能更改時間的病毒

[复制链接]
a7878330
发表于 2020-1-14 14:43:44 | 显示全部楼层 |阅读模式
大家好久不見呀
我最近忙學業和工作
不方便上線
這個病毒歡迎檢驗^^



@www-tekeze

新年快樂呀
^^

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-1-14 14:47:32 | 显示全部楼层
本帖最后由 www-tekeze 于 2020-1-14 14:51 编辑


来了,新年快乐!好久不见。。。绒智占楼。。。智量Heur杀5X,留下两个dll,火绒Miss All 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a7878330
 楼主| 发表于 2020-1-14 14:48:51 | 显示全部楼层
www-tekeze 发表于 2020-1-14 14:47
来了,新年快乐!好久不见。。。绒智占楼。。。

好久不見大大  
超想你的

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 一样一样的。。。

查看全部评分

www-tekeze
发表于 2020-1-14 14:54:45 | 显示全部楼层

安天和无BD管家,都是杀5个exe 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-1-14 14:55:51 | 显示全部楼层
www-tekeze 发表于 2020-1-14 14:47
来了,新年快乐!好久不见。。。绒智占楼。。。智量Heur杀5X,留下两个dll,火绒Miss All 。。

ESET
MISS dll 2x
全部都是 ML/Augur
www-tekeze
发表于 2020-1-14 14:58:21 | 显示全部楼层
本帖最后由 www-tekeze 于 2020-1-14 15:49 编辑

SEP,监控杀5个exe,但都报的壳哎。。   补充:确实加了NackedPacker

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-1-14 15:23:17 | 显示全部楼层
www-tekeze 发表于 2020-1-14 14:47
来了,新年快乐!好久不见。。。绒智占楼。。。智量Heur杀5X,留下两个dll,火绒Miss All 。。

试了两个,行为基本一样。。。双击瞬间被智量主防杀!game over 。。
退出智量双击,会添加自启、创建系统目录并隐藏自身,重启又删除自身。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
w396555179
发表于 2020-1-14 15:34:57 | 显示全部楼层
下载不了,下载过程中就被报毒清除。。。
www-tekeze
发表于 2020-1-14 15:44:39 | 显示全部楼层
本帖最后由 www-tekeze 于 2020-1-14 16:06 编辑
www-tekeze 发表于 2020-1-14 15:23
试了两个,行为基本一样。。。双击瞬间被智量主防杀!game over 。。
退出智量双击,会添加自启、 ...

用第三个仔细试,大体明白了。。。会删文件然后将自身以及dll写入本目录,下次重启又重复来过,因为加了自启动。。。我有个文档目录被全删了,但火绒主防始终不报毒。。  @火绒工程师
PS:如果扫描被过只靠主防拦截,相信要倒下一大片。。  火绒反攻击规则也没任何反应。。
再说得清楚点,每重启一次就被删除一个目录。。   除非权限不够,比如系统文件才能保住。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2020-1-14 16:03:58 | 显示全部楼层
本帖最后由 anthonyqian 于 2020-1-14 16:05 编辑

卡巴无法下载,剩余两个dll
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2020-1-27 17:07 , Processed in 0.136170 second(s), 18 queries .

快速回复 返回顶部 返回列表