楼主: 230f4
收起左侧

[病毒样本] 一种来自中国的"Zero Detection Trojan":GLASSRAT(EXE)

  [复制链接]
230f4
 楼主| 发表于 2015-11-26 22:49:09 | 显示全部楼层
shadowqs 发表于 2015-11-26 22:33
感觉就得用老病毒库来测试双击什么的....入库才杀的 马后炮 简直没法用..

有的杀软 入库 不影响 双击 成绩,有的杀软入库就没法测了
230f4
 楼主| 发表于 2015-11-26 22:50:39 | 显示全部楼层
ccboxes 发表于 2015-11-26 22:38
请使用英文版,汉化版无法更新版本,目前英文版2016已经经过了两次版本更新,目前版本是20.0.23.1252

又更新了

有什么感觉?开机速度之类的
ELOHIM
发表于 2015-11-26 22:51:03 | 显示全部楼层

不是啊,防住了。重装系统,可不是因为一个病毒。嘿嘿。。
因为我自己把系统折腾坏了,各种修复无力。

评分

参与人数 1人气 +1 收起 理由
wjy19800315 + 1 淡定

查看全部评分

EnZhSTReLniKoVa
发表于 2015-11-26 22:52:24 | 显示全部楼层
ELOHIM 发表于 2015-11-26 22:51
不是啊,防住了。重装系统,可不是因为一个病毒。嘿嘿。。
因为我自己把系统折腾坏了,各种修复无力。

你看我GD 自动帮我弄了- -

文件已被清除感染。

文件: C:\Users\NatsukiHanae\AppData\Roaming\setbytes\license.dll
病毒: Trojan.Agent.BOKC (引擎A)
继续执行空闲扫描。
ccboxes
发表于 2015-11-26 23:03:34 | 显示全部楼层
230f4 发表于 2015-11-26 22:50
又更新了

有什么感觉?开机速度之类的

我SSD,从来就是四秒进桌面,没感觉。表面上是UI快了不少。
我看日志里更新了一堆dll和UI文本,核心驱动也更了,应该有不少改进。

评分

参与人数 1人气 +1 收起 理由
230f4 + 1

查看全部评分

ELOHIM
发表于 2015-11-26 23:04:56 | 显示全部楼层
君陌潇 发表于 2015-11-26 22:52
你看我GD 自动帮我弄了- -

文件已被清除感染。

你测的是几楼?
230f4
 楼主| 发表于 2015-11-26 23:10:34 | 显示全部楼层
ccboxes 发表于 2015-11-26 23:03
我SSD,从来就是四秒进桌面,没感觉。表面上是UI快了不少。
我看日志里更新了一堆dll和UI文本,核心驱动 ...

我这里还在下载中。。。

貌似开机后第一次自动更新只能更新病毒库的?
ccboxes
发表于 2015-11-26 23:15:19 | 显示全部楼层
230f4 发表于 2015-11-26 23:10
我这里还在下载中。。。

貌似开机后第一次自动更新只能更新病毒库的?

不,BD会提示你重启,但是只有在Events里才能看见,不弹窗既是BD的好又是BD的坏啊。


PS:推荐英文版2016,汉化版全不能升级版本。
狐狸糊涂
发表于 2015-11-27 08:35:24 | 显示全部楼层
sanhu35 发表于 2015-11-26 22:23
行为控制和入侵检测都不开,专门测试对抗吗

当然不是,是开着双击样本后,行为控制和入侵都被病毒破坏了,开不起来了
狐狸糊涂
发表于 2015-11-27 08:38:33 | 显示全部楼层
ccboxes 发表于 2015-11-26 22:38
请使用英文版,汉化版无法更新版本,目前英文版2016已经经过了两次版本更新,目前版本是20.0.23.1252
...

是我虚拟机上安装的,装2016好蛋痛,所以才安装2015。不过主防被破,昨天下午用虚拟机重新安装BDIS2016,到现在还没下载完
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 05:44 , Processed in 0.095514 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表