楼主: Agu
收起左侧

[病毒样本] 【掛馬樣本】air.exe VT(2/60) #0Day

[复制链接]
397987544
发表于 2017-6-14 22:37:34 | 显示全部楼层
Dr.Web
扫描 miss
双击
详细信息:
对象: air.exe
威胁: DPH:Trojan.Inject.1
操作: 已隔离
fuzhk
发表于 2017-6-14 23:13:05 | 显示全部楼层
FileRepMalware
ccboxes
发表于 2017-6-14 23:27:15 | 显示全部楼层
wuming_bpnes 发表于 2017-6-14 22:03
xp下无法双击……
win7 32位双击成功 BDTS扫描miss,拦截半成功(因为是先运行成功后才拦截的,反 ...

这叫啥半成功,主防都是运行起来之后再杀的啊。。。。。。
wuming_bpnes
发表于 2017-6-14 23:53:10 | 显示全部楼层
本帖最后由 wuming_bpnes 于 2017-6-14 23:56 编辑
ccboxes 发表于 2017-6-14 23:27
这叫啥半成功,主防都是运行起来之后再杀的啊。。。。。。

最大的问题是已经程序都运行成功,而且样本的UI都出来了,然后才报危险,更诡异的是也没终止进程,也没删除……
我也不知道是个什么情况
不知道是不是我的设置有问题……我是默认设置
ccboxes
发表于 2017-6-15 00:11:35 | 显示全部楼层
wuming_bpnes 发表于 2017-6-14 23:53
最大的问题是已经程序都运行成功,而且样本的UI都出来了,然后才报危险,更诡异的是也没终止进程,也没删 ...

所有主防都是在程序运行成功后才拦截的啊。。。。。。

对于模棱两可的样本 BD就不会删除。但没有终止进程有点问题。
wuming_bpnes
发表于 2017-6-15 03:12:09 | 显示全部楼层
ccboxes 发表于 2017-6-15 00:11
所有主防都是在程序运行成功后才拦截的啊。。。。。。

对于模棱两可的样本 BD就不会删除。但没有终止 ...

嗯……是我语文问题……
其实我的意思是……样本的UI都出来了……BD只才给了个提示,也没终止进程……
我都不知道算防御成功还是失败……
wuming_bpnes
发表于 2017-6-15 05:51:44 | 显示全部楼层

SEP死活不杀……不知道SEP是什么情况……
230f4
发表于 2017-6-15 08:03:24 | 显示全部楼层
Bitdefender:Cloud.1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
太古汇聚
发表于 2017-6-15 08:51:50 | 显示全部楼层
SEP14主防自动删除,竟然跑到360沙箱里面把文件删掉了,,本来还准备提取出来再看看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2017-6-15 10:38:30 | 显示全部楼层
emsi engine A works

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 18:01 , Processed in 0.096628 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表