楼主: 墨家小子
收起左侧

[可疑文件] Detection ratio: 3 / 55 一个带来一窝

[复制链接]
yzt1004
发表于 2015-12-1 22:01:27 | 显示全部楼层
墨家小子 发表于 2015-12-1 21:50
你EAM主防没有反应吗

前面贴了,只有一步操纵进程提示了,我选了「允许一次」,后面哑巴
yzt1004
发表于 2015-12-1 22:03:53 | 显示全部楼层
墨家小子 发表于 2015-12-1 21:50
你EAM主防没有反应吗

要是还能重现的话,第一个样本,能不能SSF 全过程截图,英文界面最好

都告诉Emsisoft 这东西卡巴叫Zbot了,一副没心没肺的样子
墨家小子
 楼主| 发表于 2015-12-1 22:04:41 | 显示全部楼层
yzt1004 发表于 2015-12-1 22:01
前面贴了,只有一步操纵进程提示了,我选了「允许一次」,后面哑巴

你允许一次之后,过半分钟再看看启动项有没有异常不就知道了
墨家小子
 楼主| 发表于 2015-12-1 22:05:57 | 显示全部楼层
yzt1004 发表于 2015-12-1 22:03
要是还能重现的话,第一个样本,能不能SSF 全过程截图,英文界面最好

都告诉Emsisoft 这东西卡巴叫Zbo ...

明天可以不?我刚刚好像中了那个样本,浏览器有点毛病,明天开机启动影子我先测试这个
yzt1004
发表于 2015-12-1 22:06:38 | 显示全部楼层
墨家小子 发表于 2015-12-1 22:05
明天可以不?我刚刚好像中了那个样本,浏览器有点毛病,明天开机启动影子我先测试这个

好!
墨家小子
 楼主| 发表于 2015-12-2 08:57:13 | 显示全部楼层


第二、三步拦截,等会试试放行
联网之后没有反应了
之前能下载回来

















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-2 09:15:02 | 显示全部楼层

第二、三步放行之后没有联网(等了好半天),之后没有行为











本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-2 09:31:41 | 显示全部楼层

运行jedec-3,拦截第一、二步,等了半天联网,之后没有反应了















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2015-12-2 09:42:58 | 显示全部楼层

第三个样本也是一样的行为,连到同一个IP就没有反应了
驭龙
发表于 2015-12-2 09:50:12 | 显示全部楼层
墨家小子 发表于 2015-12-1 22:05
明天可以不?我刚刚好像中了那个样本,浏览器有点毛病,明天开机启动影子我先测试这个

其实吧,Emsisoft哑火或者漏行为是很正常的,不需要惊讶嘀,Emsisoft拦拦常规行为就好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 08:28 , Processed in 0.091581 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表