楼主: 秋日之殇
收起左侧

[病毒样本] x1

[复制链接]
vaedzy
头像被屏蔽
发表于 2021-12-5 20:55:01 | 显示全部楼层
ICzcz 发表于 2021-12-5 20:50
没事有影子系统,实在不行就重装呗

大哥 你特么别啊  你一说重装我就害怕 你重装了那个ESSP的key 还要上主号去授权 不过也行哈 要是重装了 你直接装个英文版
xiaobao233
发表于 2021-12-5 20:55:22 | 显示全部楼层
火绒 不报
ICzcz
发表于 2021-12-5 20:56:46 | 显示全部楼层
vaedzy 发表于 2021-12-5 20:55
大哥 你特么别啊  你一说重装我就害怕 你重装了那个ESSP的key 还要上主号去授权 不过也行哈 要是重装了  ...

有道理
ICzcz
发表于 2021-12-5 20:57:14 | 显示全部楼层
netweb 发表于 2021-12-5 20:53
影子不是很安全,还是虚拟机安全,装个虚拟机以后可以安心双击

好的,我用虚拟机吧
ICzcz
发表于 2021-12-5 20:58:12 | 显示全部楼层
Eset小粉絲 发表于 2021-12-5 20:53
这样本,会释放一个dll,卡巴报Shelma

我看@netweb 好像还有个联网行为,我好奇究竟是下载什么东西
netweb
发表于 2021-12-5 21:10:47 | 显示全部楼层
ICzcz 发表于 2021-12-5 20:58
我看@netweb 好像还有个联网行为,我好奇究竟是下载什么东西

它下了什么,我也不清楚







生如夏花之绚烂,死如秋叶之静美  
2021/12/5 下午10:10:47
bye  
From The Amazing Artifact:Netscape
         


Eset小粉絲
发表于 2021-12-5 21:34:40 | 显示全部楼层
ICzcz 发表于 2021-12-5 20:58
我看@netweb 好像还有个联网行为,我好奇究竟是下载什么东西

VT能看一些行为
hsks
发表于 2021-12-5 21:44:40 | 显示全部楼层
ICzcz 发表于 2021-12-5 20:58
我看@netweb 好像还有个联网行为,我好奇究竟是下载什么东西

直接把衍生物传到沙箱

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ICzcz
发表于 2021-12-5 21:49:39 | 显示全部楼层
hsks 发表于 2021-12-5 21:44
直接把衍生物传到沙箱

那确实就是恶意软件了@Eset小粉絲 可能要上报呢
ANY.LNK
发表于 2021-12-6 03:49:03 | 显示全部楼层
MS Defender:kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 18:51 , Processed in 0.107445 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表