查看: 1652|回复: 11
收起左侧

[病毒样本] 走亲访友,染上EXE病毒

[复制链接]
Black_lonely
发表于 2020-1-24 22:08:01 | 显示全部楼层 |阅读模式
本帖最后由 Black_lonely 于 2020-1-24 22:33 编辑

先祝大家新年快乐。
  事情是这样的,今天下午去亲戚家,他买了台新电脑,是京东买的不知名品牌组装机。本来打算带U盘去给他装点好用的软件顺便给他安利个卡巴斯基免费版。亲戚说电脑到手之后已经是win10系统装好,并且附带了各种软件。


我看到有2345全家桶,2345安全卫士。然后果断把2345全家桶卸载了,安装了卡巴斯基。


但是就在卡巴斯基安装完成以后,我正要打开U盘安装其他软件,卡巴斯基突然把打开文件夹里的exe文件删了,并且报毒。我意识到可能中了感染病毒,点开卡巴斯基,开始全盘扫描,结果最后只扫出一个synapics.exe 的文件带毒,清除了之后,我把卡巴删除了的文件恢复到U盘里,准备拿回家来看看,回到家一打开U盘卡巴又全删了,意外的是卡巴斯基的在线安装程序也感染了。




我现在的疑惑就是:用被感染的安装程序安装卡巴,卡巴斯基会受到什么影响吗,比如卡巴自己的文件被感染,检测不到之类的?然后卡巴已经在他电脑上全盘扫描过把检测到的都杀了,还会不会有残留?附上被感染的卡巴安装包给大家分析
https://www.lanzous.com/i8ulqwh
密码:infected

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
心醉咖啡
发表于 2020-1-24 22:25:40 | 显示全部楼层
火绒
  1. 病毒库时间:2020-01-24 16:50
  2. 开始时间:2020-01-24 22:24
  3. 总计用时:00:00:00
  4. 扫描对象:1
  5. 扫描文件:1
  6. 发现风险:1
  7. 已处理风险:1
  8. 病毒详情:
  9. 风险路径:F:\浏览器下载\k\k.exe, 病毒名:Virus/Delf.a, 病毒ID:535f14b40dc849ec, 处理结果:已处理,清除恶意代码
复制代码
a233
发表于 2020-1-24 22:27:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
w396555179
发表于 2020-1-24 22:28:23 | 显示全部楼层
诺顿解压报毒
vm001
发表于 2020-1-24 22:33:02 | 显示全部楼层
https://www.lanzous.com/i8um52h

360卫士修复后恢复原样
yjwfdc
头像被屏蔽
发表于 2020-1-24 22:44:54 | 显示全部楼层
只要能查杀,就没大影响,有些驱动病毒运行之后就很难查到的,很难保证没残留。想要安全可以重装系统,最少都要用几个杀毒软件再杀杀。

评分

参与人数 1人气 +3 收起 理由
左手 + 3 感谢解答: )

查看全部评分

QVM360
发表于 2020-1-24 22:45:07 | 显示全部楼层
ESET删除了文件(不是修复)
dreams521
发表于 2020-1-25 00:34:36 | 显示全部楼层
智量

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2020-1-25 00:36:26 | 显示全部楼层
不放心用360系统急救箱再扫一遍
杀软病综合医院
发表于 2020-1-25 00:44:37 | 显示全部楼层
1中毒之后重做系统比较放心,怕有残留,如果嫌麻烦,就杀软清理下看看,,恢复正常就先用着,有异常还是要做系统。
2有杀软,运行新软件没报病毒,但使用异常,也怀疑是病毒,杀软都没发现,在扫也是白费,还是要做系统
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 07:31 , Processed in 0.136300 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表