瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 病毒样本。。。。
girl78979 - 2018-2-1 15:56:00
病毒样本。。。。

文件比较大,所以用了分割功能,要都下载玩才打开。
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/64.0.3282.119 Safari/537.36
girl78979 - 2018-2-1 15:58:00
此病毒在virscan.org上,瑞星报Backdoor.Noancooe。但是在V17版本中查杀不了。
麦青儿 - 2018-2-1 16:05:00
瞅瞅:kaka1:
麦青儿 - 2018-2-1 17:33:00
已报毒:kaka1:
girl78979 - 2018-2-2 12:29:00
版本24.17.03.24
病毒库300202.0002

未报毒
:default29:
girl78979 - 2018-2-2 12:29:00
版本24.17.03.24
病毒库300202.0002

未报毒
麦青儿 - 2018-2-2 16:53:00
我这边测,昨天就报毒了:

 附件: 您所在的用户组无法下载或查看附件

你那机器不能连网是吗?因为是云端报毒,没连网时瑞星确实不报。我们这边再处理一下,让不连网时也报毒,下周升级。
girl78979 - 2018-2-6 16:09:00


引用:
原帖由 麦青儿 于 2018-2-2 16:53:00 发表
我这边测,昨天就报毒了:

 附件: 您所在的用户组无法下载或查看附件

你那机器不能连网是吗?因为是云端报毒,没连网时瑞星确实不报。我们这边再处理一下,让不连网时也报毒,下周升级。




特地又测试了1次,两个文件都不报毒,先用瑞星查杀的。然后再运行的。差点就直接再本机运行了。还好没那么大胆。
查杀时候连网查杀的,然后关闭网络运行的。反正这两个文件未报毒。



 附件: 您所在的用户组无法下载或查看附件
麦青儿 - 2018-9-29 19:44:00
本地测试,不连网时报毒正常:

 附件: 您所在的用户组无法下载或查看附件


测试版本 3.0.0.83


你修复一下安全云终端吧
1
查看完整版本: 病毒样本。。。。