このページに関してのお問い合わせはこちら
あやしいファイルを実行するスレ 2層目
ツイート
822
:
名無しさん@お腹いっぱい。
:
2014/02/06(木) 11:55:18.26
anonymousdelivers.us/uploads/cddfe077cb270eefe6bf722f91205c9
e.exe/svchost.exe
よろしくお願いします
823
:
名無しさん@お腹いっぱい。
:2014/02/06(木) 21:04:59.57 BE:397602926-2BP(100)
>>822
system32にフォルダを掘って自分をコピーし、
さらにいったんnotepad.exeを起動して、そこに本体をアンパックします
そこで、見かけ上動きが止まりました
なんか(メモリ上に)でてきたファイルをvtに投げます
https://www.virustotal.com/ja/file/a71e713762730d5c7abeab5010cd56adf165d3c1c5109a45ca69b8fed238100b/analysis/
やっぱりあかんやつだったことがわかります