楼主: 呵呵一笑
收起左侧

[病毒样本] 钉钉病毒

  [复制链接]
病毒探索者
发表于 2020-3-18 21:10:47 | 显示全部楼层
CHURP 发表于 2020-3-18 21:08
EMSISOFT     2020/3/18 21:05:43
实时监控检测 恶意软件 "Application.Generic (A)" 来自于 C:%users\Win ...

难得看到自家引擎报毒
CHURP
发表于 2020-3-18 21:12:42 | 显示全部楼层
本帖最后由 CHURP 于 2020-3-18 21:23 编辑
病毒探索者 发表于 2020-3-18 21:10
难得看到自家引擎报毒

这次还翻译不全显示出了英文

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
病毒探索者
发表于 2020-3-18 21:33:39 | 显示全部楼层
CHURP 发表于 2020-3-18 21:12
这次还翻译不全显示出了英文

这是应该后来的检测报法,论坛大佬停止汉化以后的
TimelessTT
发表于 2020-3-18 21:34:23 | 显示全部楼层
ESET

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
anthonyqian
发表于 2020-3-18 22:00:26 | 显示全部楼层
本帖最后由 anthonyqian 于 2020-3-18 22:09 编辑

卡巴missed 双击不报病毒 最后按防锁屏组合键才删除恶意软件
swizzer
发表于 2020-3-18 22:03:35 | 显示全部楼层
本帖最后由 swizzer 于 2020-3-18 22:05 编辑

智量

明天双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-3-18 22:06:51 | 显示全部楼层

这双击肯定能拦,又是一个脚本小子的作品,都是禁用任务管理器、注册表之类的
swizzer
发表于 2020-3-18 22:18:07 | 显示全部楼层
QVM360 发表于 2020-3-18 22:06
这双击肯定能拦,又是一个脚本小子的作品,都是禁用任务管理器、注册表之类的

看见RiskTool的报法猜到是Destroyer一类了,不过怎么还是老一套。。。
记录微笑
发表于 2020-3-18 22:28:24 | 显示全部楼层
咖啡主防杀
  1. 自适应威胁防护已阻止基于无文件的攻击,因为其信誉 (已知恶意文件) 低于配置的提示阈值。
  2. 分析器/检测程序
  3. 产品名称        McAfee Endpoint Security
  4. 产品版本        10.7.0.1740
  5. 功能名称        Real Protect Cloud
  6.  
  7. 威胁
  8. 执行的操作        清理
  9. 威胁类别        检测到恶意软件
  10. 威胁事件 ID        35107
  11. 威胁已被处理        是
  12. 威胁名称        Real Protect-SS!93E39D6CB977
  13. 威胁严重性        严重
  14. 威胁时间戳        2020年3月18日 下午10:27
  15. 威胁类型        特洛伊木马程序
  16.  

  17. 源访问时间        2020年3月18日 下午10:27
  18. 源创建时间        2020年2月21日 上午1:43
  19. 源文件路径        C:\Program Files\Sandboxie
  20. 源文件大小        2895704
  21. 源主机名        DESKTOP-PSNLFMF
  22. 源修改时间        2020年2月21日 上午1:43
  23. 源进程名称        Start.exe
  24. 源用户名        System
  25.  
  26. 目标
  27. 目标哈希        93E39D6CB977D8A68DD4225CA00D64B1
  28. 目标主机名        DESKTOP-PSNLFMF
  29. 目标名        钉钉.exe
  30. 目标路径        C:\Users\Administrator\Desktop\钉钉(病毒)
  31. 目标进程名        钉钉.exe
  32.  
  33. 其他
  34. 媒介类型        本地系统
  35. 检测消息        自适应威胁防护检测
  36. 检测隔离 ID        {FB5329EE-CBEF-4D96-9F1C-9AC38B081323}
复制代码
QVM360
发表于 2020-3-18 22:50:43 | 显示全部楼层
swizzer 发表于 2020-3-18 22:18
看见RiskTool的报法猜到是Destroyer一类了,不过怎么还是老一套。。。

肯定啦,脚本小子只会做这一套
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-16 03:03 , Processed in 0.098534 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表