查看: 3293|回复: 14
收起左侧

[误报文件] 火绒现在居然有玩笑程序这种报法??

[复制链接]
bananas12138
发表于 2022-9-10 16:00:02 | 显示全部楼层 |阅读模式
是我孤陋寡闻了么?

病毒名称:Joke/Agent
病毒ID:6B7B8B766BAB86BD
病毒路径:C:\Users\Administrator\Desktop\循环cmd.bat
操作类型:执行
操作结果:已处理

进程ID:4788
操作进程:C:\Windows\System32\cmd.exe
操作进程命令行:C:\Windows\system32\cmd.exe /c ""C:\Users\Administrator\Desktop\循环cmd.bat" "
父进程:C:\Windows\explorer.exe



  1. start cmd
  2. %0
复制代码
保存为bat,双击会报玩笑程序,然后删掉.....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2022-9-10 16:43:14 | 显示全部楼层
本帖最后由 pal家族 于 2022-9-10 16:45 编辑

今天,2022/9/10 16:43:37;检测到恶意对象;Windows Command Processor;cmd.exe;C:\Windows\System32;1964;GP76\Xzz123;发起者;检测到: PDM:Worm.Win32.BSS.ScreenLock;检测到;PDM:Worm.Win32.BSS.ScreenLock;病毒;高;确切;新建文本文档.bat;新建文本文档.bat;C:\Users\Xzz123\Desktop;进程;行为分析


卡巴按组合键可以终止复制 但是已经打开的cmd窗口不会给关掉、

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
UNknownOoo
发表于 2022-9-10 16:46:38 | 显示全部楼层
你永远不知道火绒论坛里的病毒上报都有些什么东西(
Tom179090
发表于 2022-9-10 18:45:33 | 显示全部楼层
ATD miss
123456aaaafsdeg
发表于 2022-9-10 19:46:48 | 显示全部楼层
一直都有,滑稽病毒就是 joke
mifanu
发表于 2022-9-10 20:12:29 | 显示全部楼层
用词恰当。
你开心就好
发表于 2022-9-11 14:21:52 来自手机 | 显示全部楼层
每个安全软件都有这个吧 只不过火绒的应该是这类通杀特征覆盖少量样本而已(不重视此类样本)
魏逸恺
头像被屏蔽
发表于 2022-9-12 09:26:05 | 显示全部楼层
这个是批处理代码,意思是重复执行打开命令提示符
网上到处都有类似的代码分享
火绒当然有样本啦
这种病毒就是稍稍会一点计算机的人都知道怎么关闭
大胡子ox
发表于 2022-9-13 16:14:38 | 显示全部楼层
想试试下载一下
bananas12138
 楼主| 发表于 2022-9-13 23:40:59 | 显示全部楼层

上面有教程
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-3 04:21 , Processed in 0.134420 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表