楼主: 驭龙
收起左侧

[病毒样本] 新鲜的狠角色,据说它会干掉Zbot,也试图干掉杀软的Win32/Carberp

  [复制链接]
驭龙
 楼主| 发表于 2015-11-12 08:58:43 | 显示全部楼层
清道夫900 发表于 2015-11-11 22:01
这种高危的基本都入库了,测试主防意义也不大了。

正因为入库,才是测主防啊,而且我说的是病毒对抗,我怀疑VSE有主防么?
darreol
发表于 2015-11-12 09:09:39 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
crl2376
发表于 2015-11-12 09:25:31 | 显示全部楼层
aboringman 发表于 2015-11-11 18:49
躲得了初一,躲不过十五啊,卡巴就位!

先上扫描:

想要肉多多
发表于 2015-11-12 09:59:16 | 显示全部楼层
看介绍大蜘蛛都跪了,实体机,不敢试
wangfeng66
发表于 2015-11-12 11:21:32 | 显示全部楼层
昨晚虚拟机测试DRWEB  DPHkill 重新启动未见DRWEB异常正常启动。说DRWEB跪了我也是醉了。图未留。
驭龙
 楼主| 发表于 2015-11-12 12:28:33 | 显示全部楼层
wangfeng66 发表于 2015-11-12 11:21
昨晚虚拟机测试DRWEB  DPHkill 重新启动未见DRWEB异常正常启动。说DRWEB跪了我也是醉了。图未留。

兄弟,这货是反虚拟机的,双击以后会自我删除,不会有攻击行为的
DrWeb当然没事
wangfeng66
发表于 2015-11-12 12:31:37 | 显示全部楼层
驭龙 发表于 2015-11-12 12:28
兄弟,这货是反虚拟机的,双击以后会自我删除,不会有攻击行为的
DrWeb当然没事

可能样本记错了。你的另外一个ZB的样本测试了。DPK杀。但是释放的驱动DRWEB没报警。全程OP报警我没放任驱动生成。
sbbdms
发表于 2015-11-12 12:42:20 | 显示全部楼层
wjy19800315 发表于 2015-11-11 18:54
我是实机操作。有点猛
解压样本不会自己运行吧
上次中招了

还有解压之后会自己运行的样本??这是什么原理。。。
如果可以的话能提供下当时的现场吗。。。
驭龙
 楼主| 发表于 2015-11-12 13:18:57 | 显示全部楼层
wjy19800315 发表于 2015-11-11 18:54
我是实机操作。有点猛
解压样本不会自己运行吧
上次中招了

忽然想到,你那不是中毒,是WD机制问题,解压威胁的时候,WD行为监控遥测检测到解压程序释放威胁,由于解压程序是活动的,因此WD报告时显示威胁也是活动,因为WD认为解压工具是活动的,WD说的活动应该是解压工具而不是释放出的样本
877906025Z
发表于 2015-11-12 13:28:17 | 显示全部楼层
我试试毒霸。。希望电脑别挂掉。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 07:07 , Processed in 0.101669 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表