楼主: 墨家小子
收起左侧

[可疑文件] Detection ratio: 2 / 55 监视剪切板变更、截取屏幕或窗口、注入explorer……过SSF

[复制链接]
pal家族
发表于 2015-12-10 18:28:55 | 显示全部楼层
墨家小子 发表于 2015-12-10 18:25
趋势是什么 不知道啊 还有小红伞 小a 看到这些我就自动隐身 默默看着你们好兴奋的样子

你网卡二连了
唉,趋势只能提它入库了了那一部分。。。
不过我倒是不再用红伞小a,虽然样本区经常,,,,,不过并不适合我。
墨家小子
 楼主| 发表于 2015-12-10 18:32:05 | 显示全部楼层
pal家族 发表于 2015-12-10 18:28
你网卡二连了
唉,趋势只能提它入库了了那一部分。。。
不过我倒是不再用红伞小a,虽然样 ...

谁爱用什么用什么,咱管不着,可谁也管不着我说什么

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1 赞,跳梁小丑不理就行

查看全部评分

潘中医
发表于 2015-12-10 18:32:11 | 显示全部楼层
pal家族 发表于 2015-12-10 18:20
确实,还是MA 卡巴 趋势入库的精妙

卡巴的generic最精妙
pal家族
发表于 2015-12-10 18:41:17 | 显示全部楼层
潘中医 发表于 2015-12-10 18:32
卡巴的generic最精妙

嗯,真让你说对了,卡巴启发报的,99.9%是病毒。
qftest
发表于 2015-12-10 19:08:08 | 显示全部楼层


11.13发的邮件,经过近一个月的等待终于得到了回复
但是,这个回复可以理解为废话吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Renascence
发表于 2015-12-10 19:13:52 | 显示全部楼层
sunnyjianna 发表于 2015-12-10 18:15
诺顿miss,未双击
文件名: 1f03fd67530f6c3be75ca69c316cc4c0e657827e4befeedb9859f3da6eac57eb.scr
完整 ...

沙盘内运行程序报错退出
墨家小子
 楼主| 发表于 2015-12-10 19:16:15 | 显示全部楼层
qftest 发表于 2015-12-10 19:08
11.13发的邮件,经过近一个月的等待终于得到了回复
但是,这个回复可以理解为废话吗?

好像跟毛豆区的a大一个意思啊
aboringman
发表于 2015-12-10 19:16:27 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击(不入沙),样本添加启动项后不久,IDP砍掉。

"";"IDP.ALEXA.51, C:\Users\killer.Killer-PC\Desktop\1f03fd67530f6c3be75ca69c316cc4c0e657827e4befeedb9859f3da6eac57eb.scr";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/10, 18:55:33"
"";", C:\Windows\explorer.exe";"Object was blocked";"Process";"2015/12/10, 18:55:33"
"";", C:\ProgramData\zKqoIyvTTVVo_L.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/10, 18:55:33"
"";", C:\Users\killer.Killer-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\360极速浏览器.lnk";"Healed, Moved to Virus Vault";"File or Directory";"2015/12/10, 18:55:33"
"";", C:\Users\killer.Killer-PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\在沙盘中运行网页浏览器.lnk";"Healed, Moved to Virus Vault";"File or Directory";"2015/12/10, 18:55:33"
"";", C:\Users\killer.Killer-PC\Desktop\1f03fd67530f6c3be75ca69c316cc4c0e657827e4befeedb9859f3da6eac57eb.scr";"Object was blocked";"Process";"2015/12/10, 18:55:33"
"";", HKEY_USERS\S-1-5-21-1910074467-3606790842-1030588025-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\FTGWAYIDGNSITSZDOPMRUKSTPB";"Deleted, Moved to Virus Vault";"Registry value";"2015/12/10, 18:55:33"

墨家小子
 楼主| 发表于 2015-12-10 19:22:50 | 显示全部楼层
qftest 发表于 2015-12-10 19:08
11.13发的邮件,经过近一个月的等待终于得到了回复
但是,这个回复可以理解为废话吗?

你这是提交的那个样本啊???
qftest
发表于 2015-12-10 19:26:57 | 显示全部楼层
墨家小子 发表于 2015-12-10 19:22
你这是提交的那个样本啊???

是a一串数字的那个大大么?好象很久没见他在卡饭浮头了,上段时间只在湾湾的一个论坛见到,不记得有没记错,是他还是老火,他俩有时会在那里出没
不记得是哪个样本了,反正是注入进程的,SSF拦截失败
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 12:25 , Processed in 0.099648 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表