楼主: 驭龙
收起左侧

[病毒样本] 新鲜出炉的强劲勒索TeslaCrypt新品,包含各种组件以及Exploit模块【2015-12-29】

  [复制链接]
驭龙
 楼主| 发表于 2015-12-30 11:02:02 | 显示全部楼层
aboringman 发表于 2015-12-30 06:29
龙大,如果直接双击那个swf,趋势有多大几率能够拦截下它的攻击?

IE直接阻止ActiveX组件运行,无法下一步测试,但TrendMicro是可以封锁网页和连接的
shadowqs
发表于 2015-12-30 12:04:08 | 显示全部楼层
nick20010117 发表于 2015-12-29 23:42
可能会被加密文件,不过你看看文件是否被修改并且无法打开 如果没有就好

哪个文件被加密?病毒文件吗?
病毒文件没有...其他文件太多了...常用的还没碰见被加密的情况...
加密这种情况AVG和COMODO都不会拦截的话也是太弱了呀..
难道又要考虑换组合了...
shadowqs
发表于 2015-12-30 12:06:03 | 显示全部楼层
尘梦幽然 发表于 2015-12-29 23:44
[mw_shl_code=css,true]Assessment

File1:        14C18AC91A84A129A2140C5833C298DB

换个MD5 SONAR还会识别吗?
xiaofeizei
头像被屏蔽
发表于 2015-12-30 12:12:35 | 显示全部楼层
驭龙 发表于 2015-12-30 11:00
新版本的10.0主防Aegis七代更是惊艳四射,哈哈

都七代了?专区都没好好的主防介绍,龙大抽空讲解下吧
尘梦幽然
发表于 2015-12-30 12:14:36 | 显示全部楼层
shadowqs 发表于 2015-12-30 12:06
换个MD5 SONAR还会识别吗?

这个是入库,和SONAR没什么关系啊。
shadowqs
发表于 2015-12-30 12:18:11 | 显示全部楼层
尘梦幽然 发表于 2015-12-30 12:14
这个是入库,和SONAR没什么关系啊。

那换个MD5 是不是还得入一遍?
驭龙
 楼主| 发表于 2015-12-30 12:24:01 | 显示全部楼层
xiaofeizei 发表于 2015-12-30 12:12
都七代了?专区都没好好的主防介绍,龙大抽空讲解下吧

其实我已经金盆洗手,不干了,不好意思哦
尘梦幽然
发表于 2015-12-30 12:29:09 | 显示全部楼层
shadowqs 发表于 2015-12-30 12:18
那换个MD5 是不是还得入一遍?

不会的。
驭龙
 楼主| 发表于 2015-12-30 12:39:53 | 显示全部楼层
shadowqs 发表于 2015-12-30 12:18
那换个MD5 是不是还得入一遍?

Trojan.Gen.类报法,换MD5以后基本上就不杀了
http://bbs.kafan.cn/thread-1821138-1-1.html
aboringman
发表于 2015-12-30 13:10:35 | 显示全部楼层
驭龙 发表于 2015-12-30 11:02
IE直接阻止ActiveX组件运行,无法下一步测试,但TrendMicro是可以封锁网页和连接的

没办法,我又重回TM了,不过还要一段时间。。。。。。
对了,上次你说怎样让趋势不会太卡,是禁用那个进程来着,会对自身有影响吗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 05:19 , Processed in 0.088931 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表