查看: 3359|回复: 14
收起左侧

[病毒样本] 【入库样本】ZeroAccess(攻击型X2+普通型X1)

[复制链接]
白露为霜
发表于 2015-11-8 22:57:03 | 显示全部楼层 |阅读模式
本帖最后由 root1605 于 2015-11-9 23:11 编辑






老毒,扫描基本上都报的,建议测主防或者关闭安软双击中毒后测清除和对抗。

@ericdj @pal家族

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
skyboybone
发表于 2015-11-8 23:04:53 | 显示全部楼层
本帖最后由 skyboybone 于 2015-11-8 23:49 编辑

金山毒霸入库了两个
等下看看miss那一个


金山卫士全杀

注意第一个,金山卫士也有KVM的报毒名?以前没见过
=============================
miss的一个,由于关键点防御没有技术含量(尽管可以阻止),所以主要看是否会自动入库。


一路放行

系统无法正常运行

事后扫描没有自动入库
云引擎捕获失败

金山卫士坚挺,我该说什么好呢???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
学雷锋做人
头像被屏蔽
发表于 2015-11-8 23:27:20 | 显示全部楼层
本帖最后由 学雷锋做人 于 2015-11-8 23:32 编辑

下载拦截隔离

QFD报

让VT告诉你,最早出现在什么时候

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jiang410426
发表于 2015-11-8 23:38:22 | 显示全部楼层
GD Blocked all
z2009
发表于 2015-11-8 23:52:13 | 显示全部楼层
红伞全部拦截了,主防?我表示不敢关闭实时监控去双击
haoge250
发表于 2015-11-9 07:54:11 来自手机 | 显示全部楼层
本帖最后由 haoge250 于 2015-11-9 07:57 编辑

入库的话卡巴不用测了,各组件联动的。只能测试关闭卡巴清毒
ericdj
发表于 2015-11-9 09:37:13 | 显示全部楼层
GD表示前面测试完……

这种病毒,沙箱表示伤不起啊
毛豆新人
发表于 2015-11-9 13:28:47 | 显示全部楼层
ericdj 发表于 2015-11-9 09:37
GD表示前面测试完……

这种病毒,沙箱表示伤不起啊

为什么说沙箱伤不起呀?
ericdj
发表于 2015-11-9 15:10:05 | 显示全部楼层
毛豆新人 发表于 2015-11-9 13:28
为什么说沙箱伤不起呀?

沙箱并不是100%安全的,还是存在漏沙的风险~~~~

所以这种很厉害的病毒,还是在虚拟机里运行比较妥当~~
毛豆新人
发表于 2015-11-9 15:13:18 | 显示全部楼层
ericdj 发表于 2015-11-9 15:10
沙箱并不是100%安全的,还是存在漏沙的风险~~~~

所以这种很厉害的病毒,还是在虚拟机里运行比较妥当~~ ...

确实是,没虚拟机还是感觉缚手缚脚的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 20:07 , Processed in 0.122752 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表