查看: 2563|回复: 6
收起左侧

[其他] 病毒样本就是真的病毒?

[复制链接]
benk
发表于 2017-5-14 00:15:06 | 显示全部楼层 |阅读模式
如题,没理解。。。
基本不玩病毒。

aerbeisi
发表于 2017-5-14 00:17:11 | 显示全部楼层
有些很明确是误报,有些这里水平的人无法判断。
神龟Turmi
发表于 2017-5-14 00:51:20 | 显示全部楼层
简单回答一下 样本区分为三个主要的tag “病毒样本”“误报文件”“可疑文件”
我觉得足够理解了。
判断误报与否可以借助在线行为分析 比如payload。

顺便,
@屁颠屁颠
建议移动
benk
 楼主| 发表于 2017-5-14 19:31:10 | 显示全部楼层
神龟Turmi 发表于 2017-5-14 00:51
简单回答一下 样本区分为三个主要的tag “病毒样本”“误报文件”“可疑文件”
我觉得足够理解了。
判断 ...

https://pan.baidu.com/share/link ... 1&uk=3324420589,像这种样本点开就中毒了吧?
我昨天虚拟机点开后要再点下@。。。@.exe才会跳出勒索界面是为什么呢?
Agu
发表于 2017-5-14 19:54:09 | 显示全部楼层
benk 发表于 2017-5-14 19:31
https://pan.baidu.com/share/link?shareid=3274394141&uk=3324420589,像这种样本点开就中毒了吧?
我昨 ...

@.exe 那是WanaCryptor勒索病毒的支付介面而已

其他的勒索病毒加密後通常會改桌面壁紙、跳出勒索視窗
benk
 楼主| 发表于 2017-5-14 20:00:08 | 显示全部楼层
Agu 发表于 2017-5-14 19:54
@.exe 那是WanaCryptor勒索病毒的支付介面而已

其他的勒索病毒加密后通常会改桌面壁纸、跳出勒索视窗

感觉都感染好了还不跳出界面好慢。。。
abel.yi
发表于 2017-5-30 23:53:05 | 显示全部楼层
很多都是,但有少部分是誤報
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 23:19 , Processed in 0.129098 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表