楼主: 记录微笑
收起左侧

[病毒样本] 破坏型病毒

[复制链接]
www-tekeze
发表于 2020-2-27 00:03:18 | 显示全部楼层
本帖最后由 www-tekeze 于 2020-2-27 00:22 编辑
记录微笑 发表于 2020-2-26 23:49
这个衍生物咖啡主防报的是EC,说明应该是云主防即时分析的

不知道为啥你那里没行为,我这里上来时间被 ...

实机影子里双击,动作一模一样,绒智主防没反应,时间也没变。。    将两个文件都上传给智量了,但一个都不报。。。不过火绒拉黑是经过人工分析,相信有毒,明天再看智量的吧。。。睡觉。。

智量已入库衍生物,但母体还没报,555 。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ttdown
发表于 2020-2-27 00:05:35 | 显示全部楼层
NAVP 解压杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
761773275
发表于 2020-2-27 01:57:34 | 显示全部楼层
KES


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-2-27 09:27:53 | 显示全部楼层
www-tekeze 发表于 2020-2-26 23:45
双击,首先释放个exe到用户目录并执行,接下来删除自身,绒智主防没反应。
等了一阵没看到什么动作,破 ...

像这种XXXX.bat有动作的,基本都是bat2exe
a233
发表于 2020-2-27 09:43:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sichuanwenxuan
发表于 2020-2-27 09:54:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
huicuan
发表于 2020-2-27 11:13:59 来自手机 | 显示全部楼层
epattack 发表于 2020-2-26 23:58

阻止后有什么动作,系统有没有变化
epattack
发表于 2020-2-27 11:33:21 | 显示全部楼层
huicuan 发表于 2020-2-27 11:13
阻止后有什么动作,系统有没有变化

阻止后,系统时间未发生变化
不是一只耳
发表于 2020-2-27 16:34:18 | 显示全部楼层
www-tekeze 发表于 2020-2-26 23:53
智量还有高启?? 说的是微点。。   截个图看看。

解压完直接提示了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 2.09版啊。。。

查看全部评分

a445441
发表于 2020-2-27 16:39:19 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 11:32 , Processed in 0.095981 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表