12
返回列表 发新帖
楼主: 呵呵一笑
收起左侧

[病毒样本] 病毒增强版

[复制链接]
www-tekeze
发表于 2020-2-8 21:56:42 | 显示全部楼层

火绒已做通杀,智量Heur杀,双击免了。。。相信又是老一套。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-2-8 21:59:01 | 显示全部楼层
安天报灰色,相信是易语言的锅。。。无BD管家Miss 。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-2-8 22:05:08 | 显示全部楼层
本帖最后由 Nocria 于 2020-2-8 22:08 编辑

G DATA.

  1. Virus: Win32.Trojan.FlyStudio.A (Engine B)
  2. File: 病毒增强版.exe
  3. Directory: C:\Users\promi\AppData\Local\Temp\BNZ.5e3ebff41cf9f
  4. Process: Bandizip.exe
复制代码


仅开启 BEAST
和引擎联动,被拦截,放弃。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
我我我55
头像被屏蔽
发表于 2020-2-8 22:17:36 | 显示全部楼层
atd拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FD丶纸鸢
发表于 2020-2-9 08:52:05 | 显示全部楼层
咖啡
C:\Users\Administrator\Downloads\病毒增强版.zip\病毒增强版.exe。 检测到 Artemis!8E4FAD49D919 并且扫描程序采取了以下操作: 删除。
yjwfdc
头像被屏蔽
发表于 2020-2-9 22:07:16 | 显示全部楼层
2020/2/9 22:01:44    创建注册表项    允许
进程: 病毒增强版.exe
目标: HKEY_CURRENT_USER\SoftWare \Microsoft \Windows \CurrentVersion \Policies\WinOldApp

这个路径多了几个空格,允许了也没创建成功。

yjwfdc
头像被屏蔽
发表于 2020-2-9 22:11:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lkqy
发表于 2020-2-9 22:23:26 | 显示全部楼层
红伞MISS,MalwarebytesKILL
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 06:35 , Processed in 0.101894 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表