楼主: 驭龙
收起左侧

[病毒样本] 一个勒索威胁,看起来很好玩,有玩的没有【可能是Zbot】

  [复制链接]
心痛的伤不起
发表于 2015-11-22 20:09:20 | 显示全部楼层
aboringman
发表于 2015-11-22 20:13:40 | 显示全部楼层
本帖最后由 aboringman 于 2015-11-22 20:26 编辑

@驭龙 我来吃菜了

Trend Micro:

扫描:miss;

双击:实机双击(不入沙),等了一会,趋势Aegis杀(衍生物连同本体一起go die)

首先报未经授权的更改:
Name:        bot.exe
From:        Unknown
Version:       
Copyright:       
Detected Resource or Process ID:        C:\Documents and Settings\Administrator\Application Data\Dyalos\ateh.exe
Response:        Cleaned


然后击杀本体:
Threat:        HEU_AEGISCS220
Source:        Threat
Affected Files:        C:\Documents and Settings…\bot.exe
Response:        Removed
Detected By:        Real Time Scan


最后干掉衍生物:
Threat:        HEU_AEGISCS220
Source:        Threat
Affected Files:        c:\documents and settings…\ateh.exe
Response:        Removed
Detected By:        Real Time Scan

评分

参与人数 3经验 +5 人气 +2 收起 理由
230f4 + 1 亲,下次记得给好评哦~
nick20010117 + 1 版区有你更精彩: )
wjy19800315 + 5 实机操作,很猛

查看全部评分

tanshi1990
发表于 2015-11-22 20:13:46 | 显示全部楼层
haoge250 发表于 2015-11-22 19:47
KIS扫描MISS
双击被杀:

卡巴还是很强大,可惜就是小bug不能忍
驭龙
 楼主| 发表于 2015-11-22 20:14:09 | 显示全部楼层
诸葛亮 发表于 2015-11-22 20:00
。。我该说什么好呢。。不是说红伞越来越依靠云,只是云越来越强,以至于你们觉得本地变弱。其实红伞本地 ...

Avira本地这么说吧,功能确实是少,不谈查杀和主防,Avira本地没有应用程序(联网)控制,没有样本注入威胁的监控,没有IPS,没有驱动级Anti Rootkits监控和扫描,只有Rootkits的DLL级扫描,没有Botnet Protection,所以本地缺的东西还是不少的,当然WD也没有Botnet Protection 应用程序控制 也是弱。

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 感谢解答: )

查看全部评分

追影子的十三
发表于 2015-11-22 20:18:33 | 显示全部楼层
驭龙 发表于 2015-11-22 20:14
Avira本地这么说吧,功能确实是少,不谈查杀和主防,Avira本地没有应用程序(联网)控制,没有样本注入威 ...

貌似这些做全的杀毒没几个...
诸葛亮
发表于 2015-11-22 20:20:01 | 显示全部楼层
驭龙 发表于 2015-11-22 20:14
Avira本地这么说吧,功能确实是少,不谈查杀和主防,Avira本地没有应用程序(联网)控制,没有样本注入威 ...

小平同志说的好:”白猫黑猫,能抓住耗子的就是好猫."
我认为:功能多固然重要,只要能防住病毒,才是最重要。AVIRA虽然防御手段单一,但是不得不说avira是可以防御绝大数病毒的。
yuzhi3366853
发表于 2015-11-22 20:21:21 | 显示全部楼层
扫描不杀,双击默认设置禁止

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +5 收起 理由
绯色鎏金 + 5 感谢支持,欢迎常来: )

查看全部评分

驭龙
 楼主| 发表于 2015-11-22 20:27:30 | 显示全部楼层
daixiaoran 发表于 2015-11-22 20:18
貌似这些做全的杀毒没几个...

Kaspersky Symantec McAfee TrendMicro 等等都有的
pal家族
发表于 2015-11-22 20:27:31 | 显示全部楼层
可惜趋势是信誉阻止,要是能放行的话说不定可以触发勒索保护
tanshi1990
发表于 2015-11-22 20:28:36 | 显示全部楼层
aboringman 发表于 2015-11-22 20:13
@驭龙 我来吃菜了

Trend Micro:

Aegis是什么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 07:56 , Processed in 0.095178 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表