楼主: lixihong10
收起左侧

[病毒样本] 刚吾爱论坛看到的,奥利奥,ESET全程哑火~

  [复制链接]
而我到底是谁
发表于 2017-7-26 22:15:57 | 显示全部楼层
WD过
引领五基生活
发表于 2017-7-26 22:24:44 | 显示全部楼层
火绒扫描miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Jerry.Lin
发表于 2017-7-26 22:34:26 | 显示全部楼层
本帖最后由 191196846 于 2017-7-26 22:40 编辑





可疑DLL  
微步:1/24
https://x.threatbook.cn/report/s ... 6c6fd-1501079376140
只有360报
云拉黑好快.....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2017-7-26 22:39:18 | 显示全部楼层
191196846 发表于 2017-7-26 22:34
可疑DLL  
微步:1/24
https://x.threatbook.cn/report/s ... 6c6fd-1501079376140

果然好快


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
westbyte
头像被屏蔽
发表于 2017-7-26 22:47:37 | 显示全部楼层
BDF扫描双击均MISS
solstice1988
发表于 2017-7-26 22:57:49 | 显示全部楼层
本帖最后由 solstice1988 于 2017-7-27 18:38 编辑

红伞MISS
greenfinger168
发表于 2017-7-27 01:19:08 | 显示全部楼层
我是冲着楼主的标题进来的,我用的也是ESET,不过是ESS,我倒想看看是什么东西这么欺负ESET!

1)完整版样本:迅雷9.1绿色版

ESS 扫描 Pass

实际运行测试

不用输入迅雷账号,随便找个电影下载测试,速度基本稳定在6.8MB/秒,查看评论区,比里面那些VIP7级的用户速度还快

这个速度比我的VIP会员+原装迅雷只是稍微慢一点点



监测系统运行情况,任务管理器进程中无异常,网络运行也正常



所以,我的看法是这是一款还不错可以放心使用的迅雷绿色版

不过有个小问题,这不是作者破解的问题,而是迅雷本身的问题,安装原版迅雷也会存在的问题

你不会控制的话,迅雷运行时会自动下载一堆垃圾游戏




2)Cache样本

ESS 扫描 Pass

双击里面那个2345Picture.exe运行

可以看到它会修改注册表,添加腾讯游戏云加速引擎启动设置



后面我就没测试下去了

我估计安装上面那堆垃圾游戏示例时,才会触发运行这个2345Picture.exe,安装游戏加速器

如果不安装游戏的话,应该不会触发加速器的安装

-----------------------------------------------------------------------

综上所述,ESS没有报毒是很正常的!

那些报毒的杀软不是误报,就是有意为之,刷存在感,好糊弄小白!

最后说一句,EAV和ESS功能差太远,建议楼主还是加个防火墙吧

或者换成EIS或ESS或者ESSP

很多时候对付流氓软件,防火墙比单纯的杀毒要重要,且有效的多!











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
歌尽落花殇
发表于 2017-7-27 07:21:05 | 显示全部楼层
360 miss
胖福
发表于 2017-7-27 07:25:06 | 显示全部楼层
双击
诺顿先是防火墙拦截:
类别: 防火墙 - 活动
日期和时间,风险,活动,状态,推荐的操作,程序名称,程序路径,默认操作,采取的操作,本地电脑,通信说明
2017-7-27 07:22:52,信息,已阻止 UcBrowser Module 访问您的网络资源。,已阻止,不需要操作,UcBrowser Module,C:\$360section$\QQGame.exe,不需要操作,阻止,"192.168.5.40, 0","出站 UDP, 端口 53"
已阻止 <b>UcBrowser Module</b> 访问您的网络资源。

然后SONAR删除一个衍生物:
文件名: qqgame.exe
威胁名称: SONAR.Heuristic.170完整路径: 不可用
____________________________
____________________________

启动项


已启动


SONAR 主动防护监视电脑上的可疑程序活动。
____________________________

qqgame.exe 威胁名称: SONAR.Heuristic.170
定位

少量用户信任的文件
Norton 社区中有数百名用户 使用了此文件。

发布已久的文件
该文件已在 1 年 10 个月 前发行。


此文件具有高风险。
____________________________

来源: 外部介质

源文件:
temp.log

创建的文件:
qqgame.exe
____________________________

文件操作

文件: c:\$360section$\ qqgame.exe 威胁已删除
____________________________

网络操作

事件: 网络活动 (执行者 c:\$360section$\qqgame.exe, PID:5348) 未采取操作
____________________________

系统设置操作

事件: 进程启动 (执行者 c:\$360section$\qqgame.exe, PID:5348) 未采取操作
事件: 进程启动: c:\$360section$\ qqgame.exe, PID:5348 (执行者 c:\$360section$\qqgame.exe, PID:5348) 未采取操作
____________________________

可疑操作

(执行者 c:\$360section$\qqgame.exe, PID:5348) 未采取操作
____________________________

文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用


wowowo
发表于 2017-7-27 10:05:55 | 显示全部楼层
greenfinger168 发表于 2017-7-27 01:19
我是冲着楼主的标题进来的,我用的也是ESET,不过是ESS,我倒想看看是什么东西这么欺负ESET!

1)完整版 ...

第二图用什么工具看的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 15:29 , Processed in 0.092362 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表