楼主: 墨家小子
收起左侧

[可疑文件] File name: 2C9C.tmp.exe Detection ratio: 0 / 54 加密勒索挂马 特征全灭

[复制链接]
pal家族
发表于 2015-12-26 23:27:25 | 显示全部楼层
尘梦幽然 发表于 2015-12-26 23:23
12L是行为检测,14L是信誉检测。
诺顿的reputation杀是连带有效数签都不放过的,而趋势科技的信誉检测 ...

感觉趋势靠谱些,诺顿误杀太严重。。。。
就是趋势实在卡,真没办法
尘梦幽然
发表于 2015-12-26 23:29:36 | 显示全部楼层
pal家族 发表于 2015-12-26 23:27
感觉趋势靠谱些,诺顿误杀太严重。。。。
就是趋势实在卡,真没办法

我感觉趋势国际版还是可以的
pal家族
发表于 2015-12-26 23:35:20 | 显示全部楼层
尘梦幽然 发表于 2015-12-26 23:29
我感觉趋势国际版还是可以的

我不介意检测率,其实~
港版和国际版都试过,都觉得实在太卡,
打开一个exe,有时候需要好几秒才行,理应是秒开显示UI的。。。。
尘梦幽然
发表于 2015-12-26 23:38:29 | 显示全部楼层
pal家族 发表于 2015-12-26 23:35
我不介意检测率,其实~
港版和国际版都试过,都觉得实在太卡,
打开一个exe,有时候需要好几秒才行,理 ...

这个就不了解了,毕竟我最近一直在用诺顿。我估计短期内也不会回归趋势科技。。
或许明年4月份考虑一下吧。

评分

参与人数 1人气 +1 收起 理由
pal家族 + 1

查看全部评分

pal家族
发表于 2015-12-26 23:43:08 | 显示全部楼层
尘梦幽然 发表于 2015-12-26 23:38
这个就不了解了,毕竟我最近一直在用诺顿。我估计短期内也不会回归趋势科技。。
或许明年4月份考虑一下 ...

哈~~
ytysh
发表于 2015-12-27 01:08:13 | 显示全部楼层
EAV Kill
小飞侠.net
发表于 2015-12-27 08:34:56 | 显示全部楼层
ESET Smart Security 64位(高级启发式+启发式)++(Win 10 th2....)

奇虎360杀毒 64位(QVM二代)++(Win 7....)右键扫描……。

。。。。查杀结果看图:Scan finished. 8/21 scanners reported malware.

样本MD5: Win32/Filecoder.FJ
文件名: C:\Documents and Settings\Administrator\桌面\样本测试\MX Player Pro\刘嘉欣\7346797\958202\952802\馨妍QQ\Zipx\2C9C.tmp.rar
文件大小: 283625 字节 (276.98 KB)https://virusscan.jotti.org/en-GB/filescanjob/ve6qjyke3m
修改日期: 2015-12-27 08:18
MD5: d2c2f931b43a6a63a03cb17380c40e27
SHA1: 6a5d67fcda03c5a0fb82d682bf4eec7fdc593baf
SHA256: d676440c951b491748a819b1aecb7fbb1be9eff497a0e997e19b7ee94b50c73d
CRC32: 3503e848




























本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sunnyjianna
发表于 2015-12-27 08:51:20 | 显示全部楼层
本帖最后由 sunnyjianna 于 2015-12-27 08:52 编辑

扫描网页内容

地址:         https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODcyMzE5
病毒:         Trojan.Inject.BAI (引擎A)
状态:         访问被拒绝。
记得昨天晚上测得时候还没入库
nick20010117
发表于 2015-12-27 09:19:56 | 显示全部楼层
尘梦幽然 发表于 2015-12-26 23:23
12L是行为检测,14L是信誉检测。
诺顿的reputation杀是连带有效数签都不放过的,而趋势科技的信誉检测 ...

这两个窗口是我开了不同安全等级出现的,为什么是这样呢
驭龙
发表于 2015-12-27 10:51:12 | 显示全部楼层
pal家族 发表于 2015-12-26 23:27
感觉趋势靠谱些,诺顿误杀太严重。。。。
就是趋势实在卡,真没办法

其实吧,都是信誉杀,12楼是因为解压跟踪的双击以后封锁,14楼是直接双击文件的不含跟踪的双击封锁,如果是行为杀,那会出现Aegis报法的回滚

评分

参与人数 2经验 +5 人气 +1 收起 理由
绯色鎏金 + 5 感谢解答: )
墨家小子 + 1 大大的话就是,一个字,靠谱

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 11:21 , Processed in 0.113392 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表