查看: 2388|回复: 23
收起左侧

[病毒样本] 破坏型病毒

[复制链接]
记录微笑
发表于 2020-2-26 23:21:29 | 显示全部楼层 |阅读模式
本地运行咖啡主防杀
据说会修改系统时间,遍历删除文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2020-2-26 23:34:50 | 显示全部楼层
火绒已拉黑,智量Miss,有空双击。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
QVM360 + 1 沙发加分!

查看全部评分

不是一只耳
发表于 2020-2-26 23:43:15 | 显示全部楼层
刚解压智量高启拦截
54ss
发表于 2020-2-26 23:44:52 | 显示全部楼层
BD ATD杀
www-tekeze
发表于 2020-2-26 23:45:57 | 显示全部楼层
www-tekeze 发表于 2020-2-26 23:34
火绒已拉黑,智量Miss,有空双击。。

双击,首先释放个exe到用户目录并执行,接下来删除自身,绒智主防没反应。
等了一阵没看到什么动作,破坏型。。   将衍生物放上来大家试试,带签名但无效。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
 楼主| 发表于 2020-2-26 23:49:42 | 显示全部楼层
www-tekeze 发表于 2020-2-26 23:45
双击,首先释放个exe到用户目录并执行,接下来删除自身,绒智主防没反应。
等了一阵没看到什么动作,破 ...

这个衍生物咖啡主防报的是EC,说明应该是云主防即时分析的

不知道为啥你那里没行为,我这里上来时间被改了,然后触发了咖啡主防。
www-tekeze
发表于 2020-2-26 23:52:39 | 显示全部楼层
记录微笑 发表于 2020-2-26 23:49
这个衍生物咖啡主防报的是EC,说明应该是云主防即时分析的

不知道为啥你那里没行为,我这里上来时间被 ...

特意看过时间,没变。。   待会实机试试。。。


www-tekeze
发表于 2020-2-26 23:53:46 | 显示全部楼层
不是一只耳 发表于 2020-2-26 23:43
刚解压智量高启拦截

智量还有高启?? 说的是微点。。   截个图看看。


温馨小屋
头像被屏蔽
发表于 2020-2-26 23:55:34 | 显示全部楼层
本帖最后由 温馨小屋 于 2020-2-26 23:57 编辑

卡巴

26.02.2020 23.55.14;检测到的对象( 文件 );Z:\TrojanClean3.0_Install\TrojanClean3.0_Install.exe;WinRAR 压缩文件管理器;Z:\TrojanClean3.0_Install\TrojanClean3.0_Install.exe;02/26/2020 23:55:14;Trojan.Win32.Fsysna.gdgo



加壳双击


26.02.2020 23.56.46;检测到 恶意软件;PDM:Trojan.Win32.Generic;恶意木马清除启动程序;c:\users\vmhyper\desktop\trojanclean3.0_install.exe;02/26/2020 23:56:46


epattack
发表于 2020-2-26 23:58:38 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 15:26 , Processed in 0.114147 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表