123
返回列表 发新帖
楼主: CHURP
收起左侧

[病毒样本] 可能实现反虚拟机

[复制链接]
a27573
发表于 2020-3-20 21:49:27 | 显示全部楼层
QVM360 发表于 2020-3-20 21:18
Themdia壳可以提供反虚拟机功能
@www-tekeze 遇到反虚拟机的了,快来双击

特克则是实机双击?
QVM360
发表于 2020-3-20 22:24:59 | 显示全部楼层
雨落丶枫守 发表于 2020-3-20 21:41
这么有才华的人物   后期挖掘潜力巨大   万一被敌方挖墙脚挖走了   后果不堪设想  不行   得尽快找 ...

你个马甲。。
QVM360
发表于 2020-3-20 22:25:17 | 显示全部楼层
a27573 发表于 2020-3-20 21:49
特克则是实机双击?

他实体机装了影子,还有Ghost
yjwfdc
头像被屏蔽
发表于 2020-3-20 23:21:39 | 显示全部楼层
好象是广告软件,只打开了一个网页 https://www.yudilu.com/fenxiang/38.html

创建了一个删除自己的vbs文件
  1.   Dim fso
  2.   Set fso = CreateObject("Scripting.FileSystemObject")
  3.   Wscript.Sleep(1000)
  4.   fso.DeleteFile("D:\病毒\20200320\136f781c76101cabfdca5111c33bdd91e7661a7e355f0a305cd669b013703529.exe")
  5.   fso.DeleteFile("D:\病毒\20200320\tem.vbs")
复制代码



您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 18:56 , Processed in 0.098769 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表