楼主: 墨家小子
收起左侧

[可疑文件] File name: q2oic2i0b.exe Detection ratio: 7 / 62 带有数字签名的勒索

  [复制链接]
Sailer.X 该用户已被删除
发表于 2017-7-19 08:24:33 来自手机 | 显示全部楼层
墨家小子 发表于 2017-7-19 07:57
自定义什么规则了?

应该是手动设置监控该程序的行为,emsi的bb似乎默认不监控带数字签名的程序
Sailer.X 该用户已被删除
发表于 2017-7-19 08:28:39 来自手机 | 显示全部楼层
fdsax 发表于 2017-7-19 08:17
是的,BB默认不监控带数字签名的应用,只能手动添加规则才能云端杀,否则只能入库杀,这就有点坑了......

emsi给我的回复是,现在文件监控已经可以杀了,而且云端也识别其为威胁,emsi的组件并不是孤立的,所有组件共同运行才能完整地保护电脑。然而他并没有正面回答我反馈的问题(bb不监控带数字签名的程序)这套路和bd对ATC的态度差不多。果然想让厂商改进主防策略是个麻烦的事情
fdsax
发表于 2017-7-19 08:42:10 | 显示全部楼层
霄栋 发表于 2017-7-19 08:28
emsi给我的回复是,现在文件监控已经可以杀了,而且云端也识别其为威胁,emsi的组件并不是孤立的,所有组 ...

不改进主防,改进文件监控也是可以的
Johnkay.Young
发表于 2017-7-19 08:58:29 | 显示全部楼层

请问雷锋使用的是默认设置吗?
无回滚确实不太好。
Tomin2009
发表于 2017-7-19 11:43:58 | 显示全部楼层
墨家小子 发表于 2017-7-19 07:59
这个AD确实无敌了
对了,那几个过AG的,麻烦给上报一下啊

报了,只是没贴出来
Tomin2009
发表于 2017-7-19 11:45:10 | 显示全部楼层
墨家小子 发表于 2017-7-19 07:59
这个AD确实无敌了
对了,那几个过AG的,麻烦给上报一下啊

上次有个样本过了它的AD

下午我再试试它的RD,感觉有bug
靠,怎么重了
223301993
发表于 2017-7-19 11:55:20 | 显示全部楼层
本帖最后由 223301993 于 2017-7-19 11:57 编辑
westbyte 发表于 2017-7-18 22:12
Voodooshield拦截
这样本我估计COMODO Firewall会中
欢迎双击@HEMM

双击后comodo提示带有签名的未知程序,允许运行后自动入沙,viruscope报毒。(还是第一次见viruscope起作用。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
greenfinger168
发表于 2017-7-19 12:15:11 | 显示全部楼层
楼主放上来的这几个病毒样本

ESS根本下载不下来,下载过程就直接杀掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HEMM
发表于 2017-7-19 12:23:41 | 显示全部楼层
223301993 发表于 2017-7-19 11:55
双击后comodo提示带有签名的未知程序,允许运行后自动入沙,viruscope报毒。(还是第一次见viruscope起作 ...

感谢帮我躲过一劫,这你不害怕啊= =
双击COMODO,开始多服一人。
感觉我的网络好原始........
ziyerain2015
发表于 2017-7-19 12:33:47 | 显示全部楼层
右键扫描


双击,下面那个没跳文件消失了,那就是红伞防的一个错误框,文件未被加密!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 04:39 , Processed in 0.102453 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表