djhell 发表于 2021-7-18 12:21

中病毒了,国内杀毒软件全部沦陷。请病毒专家帮忙分析!

本帖最后由 djhell 于 2021-7-18 12:28 编辑

个人分析:
部分程序运行后,自动备份原始文件(扩展名改成了.bak),并在原始exe里添加bak区段,生成新exe,但有一部分新exe无法运行,启动无反应,一部分可以启动
以下是flashget中毒情况



国内厂商基本全都没查出来,只有4家查出病毒,高手分析分析


以下是中毒文件(好像dll也有部分中毒的,没有分析)解压密码52pojie
链接:https://pan.baidu.com/s/1DhnYIMc5Lf6fnnOfk3z2Pw
提取码:399g

wujl82 发表于 2021-7-19 10:38

https://virusscan.jotti.org/
https://www.virustotal.com/gui/home/upload
这两个查毒平台你也试试

yao111222 发表于 2021-7-19 11:57

现在还有人用快车?

djhell 发表于 2021-7-21 11:13

wujl82 发表于 2021-7-19 10:38
https://virusscan.jotti.org/
https://www.virustotal.com/gui/home/upload
这两个查毒平台你也试试

谢谢,试了一下,挺好用

flyjerry 发表于 2021-8-5 00:18

向高手学习,感谢楼主分享

FGL66 发表于 2022-4-23 21:40

djhell 发表于 2021-7-21 11:13
谢谢,试了一下,挺好用

您好,请问一下您之前发的关于解包加密的asar的那个帖子中是如何解包的呀?

flyjerry 发表于 2022-4-24 17:02


https://virusscan.jotti.org/
https://www.virustotal.com/gui/home/upload
不错的平台

skywalker0123 发表于 2022-5-23 20:19

这个网站扫描引擎是最新的吗?
页: [1]
查看完整版本: 中病毒了,国内杀毒软件全部沦陷。请病毒专家帮忙分析!