楼主: 白露为霜
收起左侧

[病毒样本] 精睿样本测试(16.1.1)

  [复制链接]
pal家族
发表于 2016-1-1 15:50:42 | 显示全部楼层
230f4 发表于 2016-1-1 11:42
@dongwenqi 这东西卡巴没入库,麻烦上报下

密码:infected

Zlob?
ZBot?
230f4
发表于 2016-1-1 15:51:37 | 显示全部楼层

这跟Z波特应该不一样吧。。。。

https://en.wikipedia.org/wiki/Zlob_trojan
pal家族
发表于 2016-1-1 15:52:57 | 显示全部楼层
230f4 发表于 2016-1-1 15:51
这跟Z波特应该不一样吧。。。。

https://en.wikipedia.org/wiki/Zlob_trojan

恩恩。
陌染淡殇
发表于 2016-1-1 16:20:32 | 显示全部楼层
aboringman 发表于 2016-1-1 15:22
实机双击(不入沙),这家伙运行后不久自杀,什么都没留下

这种自杀的算什么情况,AVG的防护起作用了吗?
aboringman
发表于 2016-1-1 16:23:45 来自手机 | 显示全部楼层
陌染淡殇 发表于 2016-1-1 16:20
这种自杀的算什么情况,AVG的防护起作用了吗?

看27楼,如果那个黑dl没有被检测到,就是真的被过了
dongwenqi
发表于 2016-1-1 17:19:42 | 显示全部楼层
温馨小屋
头像被屏蔽
发表于 2016-1-1 17:55:50 | 显示全部楼层
本帖最后由 温馨小屋 于 2016-1-1 18:20 编辑

诺顿杀16个,其中修复两个,剩余34个
SONAR:杀48,其余全部miss
不知SONAR怎么了,好几个程序都自删除了。。。没报。。。

还有一个样本运行后IPS一直提示检测到攻击,一看名称是System Infected,攻击者还是本机。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pal家族
发表于 2016-1-1 19:23:58 | 显示全部楼层
230f4 发表于 2016-1-1 15:51
这跟Z波特应该不一样吧。。。。

https://en.wikipedia.org/wiki/Zlob_trojan

01.01.2016 19.23.38;检测到的对象 ( 文件 ) 已删除。;D:\360安全浏览器下载\28\28.vir;Windows Explorer;D:\360安全浏览器下载\28\28.vir;01/01/2016 19:23:38;Backdoor.Win32.Zegost.mszgv
230f4
发表于 2016-1-1 19:28:36 | 显示全部楼层
pal家族 发表于 2016-1-1 19:23
01.01.2016 19.23.38;检测到的对象 ( 文件 ) 已删除。;D:\360安全浏览器下载\28\28.vir;Windows Explorer ...

这速度有够快。。。。而且入库前还能UDS杀,真羡慕。。。。
pal家族
发表于 2016-1-1 19:34:19 | 显示全部楼层
230f4 发表于 2016-1-1 19:28
这速度有够快。。。。而且入库前还能UDS杀,真羡慕。。。。

这个不是上报的。。。我没上报。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-29 00:47 , Processed in 0.101414 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表