楼主: 墨家小子
收起左侧

[可疑文件] File name: 5C89.tmp.exe Detection ratio: 1 / 53 加密勒索挂马 四小时前VT全灭

[复制链接]
欧阳宣
头像被屏蔽
发表于 2015-12-25 13:42:27 | 显示全部楼层
ccboxes 发表于 2015-12-25 13:29
不是不负责,只是工具定位不同罢了,作为HIPS,本来就要把选择权交给用户。

然后用户表示搞不懂,选择全部放行,一样没辙。
ccboxes
发表于 2015-12-25 15:20:44 | 显示全部楼层
欧阳宣 发表于 2015-12-25 13:42
然后用户表示搞不懂,选择全部放行,一样没辙。

连提示都看不懂,何苦用HIPS?
为什么主防一直往傻瓜化发展?
HIPS本身对用户水平就有要求,水平不够就不要逞强。
PCHunter也没告诉用户哪个驱动哪个服务是病毒创建的,也没见人说这是一股脑摆出来对用户不负责吧?
欧阳宣
头像被屏蔽
发表于 2015-12-25 15:24:00 | 显示全部楼层
ccboxes 发表于 2015-12-25 15:20
连提示都看不懂,何苦用HIPS?
为什么主防一直往傻瓜化发展?
HIPS本身对用户水平就有要求,水平不够就 ...

我意思就是说测样本的时候你是在知道他是样本的情况下hips拦截了你会去判断,日常那么多文件怎么可能全部自己去判断

所以不加判断黑白的无脑阻拦也只能在样本区有点作用,因为大多数文件都是默认为不干净的。

判断这个事用户不懂,杀软帮,拉黑总需要一定时间,月神qvm这些拉黑已经十分快了

评分

参与人数 2人气 +2 收起 理由
sunnyjianna + 1 省时省心又省力
开开心心卖手机 + 1

查看全部评分

kxmp
发表于 2015-12-25 15:27:59 | 显示全部楼层
今天我来试试mcafee的启发式...
nick20010117
发表于 2015-12-25 20:03:52 | 显示全部楼层
siqiang 发表于 2015-12-25 12:28
我也不知道. 昨天刚安装的这个杀毒.

你应该选择更多选项的继续下载
仙剑问情
发表于 2015-12-25 20:24:43 | 显示全部楼层
lixihong10 发表于 2015-12-25 11:43
突然觉得最近 ESET 的高级内存扫描也太给力了吧。。。
突然觉得最近 ESET 的高级内存扫描也太给力了吧。。。


要不然,怎么能称得上高级呢
aboringman
发表于 2015-12-25 22:41:45 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击(不入沙),运行不久,IDP闪电击杀。

"";"IDP.ARES.Generic, C:\Users\killer\Desktop\5C89.tmp.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/25, 22:40:00"
"";", C:\Users\killer\Desktop\5C89.tmp.exe";"Object was blocked";"Process";"2015/12/25, 22:40:00"
zl181503
发表于 2015-12-25 23:30:21 | 显示全部楼层
火绒报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
发表于 2015-12-26 08:26:31 | 显示全部楼层
ESET Smart Security 64位(高级启发式+启发式)++(Win 10 th2....)
奇虎360杀毒 64位(QVM二代)++(Win 7....)右键扫描……。

。。。。查杀结果看图:Scan finished. 6/21 scanners reported malware.https://virusscan.jotti.org/en-GB/filescanjob/ub9wcw7l7m


样本MD5:
文件名: C:\Documents and Settings\Administrator\桌面\样本测试\MX Player Pro\刘嘉欣\7346797\958202\952802\馨妍\Zipx\5C89.tmp.rar  Win32/Filecoder.FJ
文件大小: 201766 字节 (197.04 KB)
修改日期: 2015-12-26 08:18
MD5: 45dab6a1dbcc4a640770d6b27779c065
SHA1: 8e72c7e31563d5865f878fe1b7c20afe34856f46
SHA256: 3b48a86c99c298517e8a292474e91319927d11be59f3d2bb4a1ddf792d6a6d57
CRC32: 2d4af2a8
























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2015-12-26 09:13:20 | 显示全部楼层
扫描网页内容

地址:         https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODcyMDg3
病毒:         Trojan.GenericKD.2948292 (引擎A), Win32.Trojan.Agent.S4214W (引擎B)
状态:         访问被拒绝。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 07:39 , Processed in 0.099810 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表