查看: 6473|回复: 50
收起左侧

[病毒样本] 发一个样本,估计过很多,非常恶。

  [复制链接]
geming3000
发表于 2021-10-7 00:03:47 | 显示全部楼层 |阅读模式
本帖最后由 geming3000 于 2021-10-7 00:09 编辑

https://www.lanzouw.com/iL7uxv0iwkb
密码infected
微步分析https://s.threatbook.cn/report/f ... p1_enx86_office2013
win764位系统,实机检测
360解压程序报告是风险软件


智量3.01最新版监控、扫描以后双击均没反应,双击后comodo入沙


虚拟化后,调用cmd,删除文件和安装服务,另有无限弹CMD的框(显示迷你垃圾)


comodo将可执行程序虚拟化及其调用的进程虚拟化


结束进程后,未发现计算机有不良状态,待重启!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +3 收起 理由
xxl11231220 + 3 版区有你更精彩: )

查看全部评分

geming3000
头像被屏蔽
 楼主| 发表于 2021-10-7 00:11:53 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
白崎桑
发表于 2021-10-7 00:15:48 | 显示全部楼层
本帖最后由 白崎桑 于 2021-10-7 01:28 编辑

卡巴扫描miss 等下测双击
KFA双击被过 已上报
New malicious software was found in the attached file. Its detection will be included in the next update.

Trojan.Win32.SchoolGirl.fyj


复负复
发表于 2021-10-7 00:21:59 | 显示全部楼层
emsisoft 扫描miss
双击主防杀
  1. 2021/10/7 0:20:56
  2. 行为监控检测 可疑行为 "CryptoMalware" 来自于 C:\Users\AiFox\Desktop\threatbook.exe (SHA1: 5007F7E40CACE9080B06626D8D5B01DD2522CAAE)
复制代码
白崎桑
发表于 2021-10-7 00:30:14 | 显示全部楼层
qweeeee 发表于 2021-10-7 00:29
KIS的应用程序控制应该可以阻止

KIS在实机装的,不敢测
看有没有好兄弟试一下
复负复
发表于 2021-10-7 00:33:03 | 显示全部楼层
qweeeee 发表于 2021-10-7 00:29
KIS的应用程序控制应该可以阻止

靠非白即黑或者自订规则不就没意思了吗
pal家族
发表于 2021-10-7 00:43:26 | 显示全部楼层
卡巴免费版测试双击是什么原理?
白崎桑
发表于 2021-10-7 00:44:05 | 显示全部楼层
opentip跑出结果了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
秋日之殇
发表于 2021-10-7 00:51:01 | 显示全部楼层

默认设置的kis也没反应,靠着组合键挽回一点颜面
白崎桑
发表于 2021-10-7 01:04:54 | 显示全部楼层
pal家族 发表于 2021-10-7 00:43
卡巴免费版测试双击是什么原理?

双击测试不是由系统监控组件起作用吗我确实不太懂这个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-4 23:00 , Processed in 0.129152 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表