查看: 1446|回复: 15
收起左侧

[病毒样本] 8c641618934ac22f042f92b5932d3572eed59ac78fd32d70634be5200b672635

[复制链接]
QVM360
发表于 2020-1-24 12:00:24 | 显示全部楼层 |阅读模式
www-tekeze
发表于 2020-1-24 13:57:36 | 显示全部楼层
www-tekeze 发表于 2020-1-24 12:17
只是易语言?楼上的干嘛报Packed.Themida。。。手机看帖,先占楼。。
智量Heur杀!火绒Miss,有空 ...

双击,会写个文件到自身所在目录,放行后被智量主防连杀两次! (本体及衍生物) 。。

退出智量双击,接下来还会删除原始文件 (实际释放的和源文件相同只是名字不一样,而且名字会随机变)。。。没装游戏无法详细试,但感觉没多少问题,外{过}{滤}挂而已,已当误报上传智量。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
w396555179
发表于 2020-1-24 12:08:40 | 显示全部楼层
双击会在同文件夹生成一个新的EXE,然后被EMSI拦截删除
Jerry.Lin
发表于 2020-1-24 12:12:32 | 显示全部楼层
ESET
Win32/Packed.Themida.HFL
www-tekeze
发表于 2020-1-24 12:17:16 | 显示全部楼层
本帖最后由 www-tekeze 于 2020-1-24 14:24 编辑

只是易语言?楼上的干嘛报Packed.Themida。。。手机看帖,先占楼。。
智量Heur杀!火绒Miss,有空双击。。   PS:还真是加了Themida,E家报得很准啊。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-1-24 12:45:35 | 显示全部楼层
Dr.Web miss.
w396555179
发表于 2020-1-24 12:46:30 | 显示全部楼层

双击试试
Nocria
发表于 2020-1-24 12:48:56 | 显示全部楼层

用的Mac系统,双击不了。
杀软病综合医院
发表于 2020-1-24 13:02:58 | 显示全部楼层
本帖最后由 杀软病综合医院 于 2020-1-24 13:05 编辑

2020年1月24日13:01:42
卡巴KAF 11号病毒库
解压删除,能扫出来双击是过不了的,解压完就双击显示被占用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-1-24 13:05:20 | 显示全部楼层
www-tekeze
发表于 2020-1-24 13:34:34 | 显示全部楼层
安天和无BD管家,Both Scan Miss,双击,原来是游戏外{过}{滤}挂,该不该杀。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 01:37 , Processed in 0.132394 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表