楼主: 3801187
收起左侧

[费尔] 几天前的样本秒杀费尔,建议在沙盘里运行

 关闭 [复制链接]
夜微凉
发表于 2013-2-5 17:04:31 来自手机 | 显示全部楼层
Filseclab 发表于 2013-2-5 16:14
有用户测试费尔主防可拦截,48楼 http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1438632&page=5#pid27 ...

最高主防下,虚拟机XP 测试12月10日病毒库双击后基因报毒,删除后重启系统被中度破坏,删除不彻底,实体机win7开影子双击费尔直接无视,背过,任务管理器可以发现病毒进程,但是未发现对系统的破坏,似乎病毒未发生作用。重启后一切正常
3801187
 楼主| 发表于 2013-2-5 17:07:44 | 显示全部楼层
夜微凉 发表于 2013-2-5 17:04
最高主防下,虚拟机XP 测试12月10日病毒库双击后基因报毒,删除后重启系统被中度破坏,删除不彻底,实体机 ...

这个样本要等四五分钟才发挥威力
3801187
 楼主| 发表于 2013-2-5 17:17:52 | 显示全部楼层
夜微凉 发表于 2013-2-5 17:04
最高主防下,虚拟机XP 测试12月10日病毒库双击后基因报毒,删除后重启系统被中度破坏,删除不彻底,实体机 ...

看火眼报告http://fireeye.ijinshan.com/reportlist.html?type=1
夜微凉
发表于 2013-2-5 17:23:45 来自手机 | 显示全部楼层
3801187 发表于 2013-2-5 17:17
看火眼报告http://fireeye.ijinshan.com/reportlist.html?type=1

如你所说,在虚拟机双击后等几分钟,费尔动态报毒,然后回滚。。。。
3801187
 楼主| 发表于 2013-2-5 17:24:51 | 显示全部楼层
夜微凉 发表于 2013-2-5 17:23
如你所说,在虚拟机双击后等几分钟,费尔动态报毒,然后回滚。。。。

为什么我的没反应
夜微凉
发表于 2013-2-5 17:37:56 来自手机 | 显示全部楼层
3801187 发表于 2013-2-5 17:24
为什么我的没反应

不知道了。。。。
windows7爱好者
发表于 2013-2-5 19:14:52 | 显示全部楼层
3801187 发表于 2013-2-5 17:24
为什么我的没反应

也许本人RP好,我的双击主防就报了啊
3801187
 楼主| 发表于 2013-2-7 15:27:14 | 显示全部楼层
夜微凉 发表于 2013-2-5 17:37
不知道了。。。。

今天运行了此样本,等了几分钟费尔还是无反应。 这就是费尔的主防? 可笑,太可笑了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
夜微凉
发表于 2013-2-7 15:30:42 来自手机 | 显示全部楼层
3801187 发表于 2013-2-7 15:27
今天运行了此样本,等了几分钟费尔还是无反应。   这就是费尔的主防? 可笑,太 ...

我这里双击后等几分钟主防报毒,然后回滚成双击前状态
心跳回忆
发表于 2013-2-7 15:31:25 | 显示全部楼层
3801187 发表于 2013-2-7 15:27
今天运行了此样本,等了几分钟费尔还是无反应。   这就是费尔的主防? 可笑,太 ...

影子系统 或 虚拟机试试  不要沙盘  
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 00:44 , Processed in 0.097153 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表