楼主: agwlg
收起左侧

[病毒样本] 遇到了一个很牛X的病毒,删除系统,开不了机,金山扫描未报毒

  [复制链接]
AnonymousM
发表于 2015-7-6 16:54:06 | 显示全部楼层
多情的笑 发表于 2015-7-6 16:14
你到现在依然在使用SSF?
信仰充值够了~~~

目前主力是卡巴,看行为才用到SSF和MD
怎么又换到OP墙了呢?
230f4
发表于 2015-7-6 17:01:27 来自手机 | 显示全部楼层
eset还不杀,11895
多情的笑
发表于 2015-7-6 18:57:14 | 显示全部楼层
本帖最后由 多情的笑 于 2015-7-6 18:58 编辑
AnonymousM 发表于 2015-7-6 16:54
目前主力是卡巴,看行为才用到SSF和MD
怎么又换到OP墙了呢?


OP墙我觉得挺好用的,全面。
攻击也检测了不少。

@墨家小子 说过,SSF和OP搭配有些HIPS两边都管,会漏。

卡巴以前我也用了段时间,禁用卡巴防火墙+OP。
现在单奔中
穿越星空
发表于 2015-7-6 19:05:41 | 显示全部楼层
vm001 发表于 2015-7-4 15:14
风险进程:C:\Documents and Settings\Administrator\桌面\锁机.exe
风险动作:修改关键系统配置项
用户 ...

这是什么软件?
vm001
发表于 2015-7-6 20:42:34 | 显示全部楼层

火绒啊
AnonymousM
发表于 2015-7-7 03:32:39 | 显示全部楼层
多情的笑 发表于 2015-7-6 18:57
OP墙我觉得挺好用的,全面。
攻击也检测了不少。

哦?这个跟卡巴冲突啊?跟Sbie如何?
话说我还没用过OP墙呢,好久前准备试用一下,结果发现他的授权都是一年两年,好像没看到终身版。不知道是不是错过了活动。所以就放弃了。
Dreamerzl
发表于 2015-7-7 10:11:15 | 显示全部楼层
网盘失效了   我还想虚拟机中实测效果的
230f4
发表于 2015-7-7 23:01:15 来自手机 | 显示全部楼层
终于他妈的入库了
Thank you for your submission.
The detection for this threat will be included in our next signature update, expected update: 11904.

change mbr.exe - Win32/KillWin.NBR trojan

Regards,

ESET Malware Response Team
穿越星空
发表于 2015-7-20 18:46:45 | 显示全部楼层

果然是火绒,现在也只有火绒有点儿MD的影子了。
墨家小子
发表于 2015-7-29 20:55:12 | 显示全部楼层
多情的笑 发表于 2015-7-6 18:57
OP墙我觉得挺好用的,全面。
攻击也检测了不少。

这个真的会漏,貌似冲突导致的
我曾经用好几个样本测试过
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 18:43 , Processed in 0.093548 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表