楼主: qwerwer
收起左侧

[病毒样本] 病毒

[复制链接]
mogu6666
发表于 2020-4-20 20:43:39 | 显示全部楼层
提交eset实验室了等好消息中...
我如浮云般飘过
发表于 2020-4-20 20:48:50 | 显示全部楼层
forkbomb这种玩意杀软不报也不算奇怪吧,毕竟没有传染性,只是通过不断开进程消耗资源使系统失去响应
Xw1nd极风
发表于 2020-4-20 20:53:08 | 显示全部楼层
anthonyqian 发表于 2020-4-20 20:28
关键是提交给官方 官方也不认为这个文件是恶意的。。(摊手

你看看280期你的结果和我一不一样,我的刚刚清毒自己退出了
沧桑浪子
发表于 2020-4-21 10:04:48 | 显示全部楼层
这是利用的系统漏洞吗?
里面只有

%0|%0

Script/Virus.BO.b64

扫描引擎:
360云查杀引擎

文件路径:
C:\360SANDBOX\SHADOW\Documents and Settings\Administrator\桌面\1.bat

文件指纹(MD5):
3808d82ed52876c3dda66fbf4cb142c8
K560987
发表于 2020-4-21 10:10:41 | 显示全部楼层
anthonyqian 发表于 2020-4-20 20:28
关键是提交给官方 官方也不认为这个文件是恶意的。。(摊手

感觉做了规避沙盒的技术
杀软综合狂
发表于 2020-4-21 16:28:55 | 显示全部楼层
火绒 miss

双击打开后没有检测到恶意行为,也没有添加启动项,所以只是个玩笑程序?
sanhu35
发表于 2020-4-21 16:42:38 | 显示全部楼层
这个代码能干嘛

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Invalid_ID
发表于 2020-4-21 17:56:10 | 显示全部楼层
杀软综合狂 发表于 2020-4-21 16:28
火绒 miss

双击打开后没有检测到恶意行为,也没有添加启动项,所以只是个玩笑程序?

不同厂家对此界定不同
这个所谓样本就是让很短时间内系统进程数量狂增加到卡机。。
很恶心

但是不同厂家不一定觉得这玩意儿是病毒
Invalid_ID
发表于 2020-4-21 17:56:55 | 显示全部楼层
sanhu35 发表于 2020-4-21 16:42
这个代码能干嘛

卡机,恶心人用的看我解释
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 07:36 , Processed in 0.096191 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表