楼主: windows7爱好者
收起左侧

[病毒样本] 过卡巴主防,你们自己玩

  [复制链接]
尘梦幽然
发表于 2016-1-1 23:42:36 | 显示全部楼层
230f4 发表于 2016-1-1 23:36
这东西以及它的衍生物的行为有 90 页那么多

你说什么?
90页?
哪里看到的?
230f4
发表于 2016-1-1 23:44:18 | 显示全部楼层
尘梦幽然 发表于 2016-1-1 23:42
你说什么?
90页?
哪里看到的?

在线分析
尘梦幽然
发表于 2016-1-1 23:46:44 | 显示全部楼层

行,过会儿铁壳沙盘跑出来了看看是什么情况。
ccboxes
发表于 2016-1-2 00:55:19 | 显示全部楼层
230f4 发表于 2016-1-1 23:00
看到“恶意程序的操作已回滚”,我感觉bitdefender已经输了。

@aboringman 是时候检验AVG的回滚了。

还是太嫩啊,ATC双击即秒杀,而且我严重怀疑BD是有有限的回滚能力的。参照行为分析未发现任何衍生物
@230f4 @aboringman

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-1-2 01:09:32 | 显示全部楼层
实机双击(不入沙),目测IDP被过,我一怒之下重新启动监控触发它的监控清除和回滚,然后看了下任务管理器,注册表编辑器和cmd都没有被破坏。。。。。。(第一次测试没有在后来开启监控,所以以上三样都被喀嚓了)

@230f4 @ccboxes
230f4
发表于 2016-1-2 01:09:32 来自手机 | 显示全部楼层
ccboxes 发表于 2016-1-2 00:55
还是太嫩啊,ATC双击即秒杀,而且我严重怀疑BD是有有限的回滚能力的。参照行为分析未发现任何衍生物
@23 ...

说好的留给我玩呢。。。开玩笑,感谢测试。

你是win10系统,可能样本有点吃不消
230f4
发表于 2016-1-2 01:25:17 来自手机 | 显示全部楼层
本帖最后由 230f4 于 2016-1-2 13:20 编辑
aboringman 发表于 2016-1-2 01:09
实机双击(不入沙),目测IDP被过,我一怒之下重新启动监控触发它的监控清除和回滚,然后看了下任务管理器 ...


"IDP被过" ,难道是因为样本对运行环境过于挑剔,施展不开手脚?
尘梦幽然
发表于 2016-1-2 08:02:25 | 显示全部楼层
本帖最后由 尘梦幽然 于 2016-1-2 08:04 编辑

[mw_shl_code=css,true]Assessment

File1:        kill.exe
MD5:        0xFFE10544AEAC5AF7F86C0255C09889C3
SHA-1:        0x1AE54F2E66E36020907D5E0B3946F2D666B7FF35
Machine:        Machine
Determination:        NewThreat
Submission Detail:        This file is detected as Trojan.Gen with our existing Rapid Release definition set. Protection is available in Rapid Release definitions with a sequence number of 171345 or greater.
Signature Protection Name:        Trojan.Gen
Rapid Release Sequence Number:        171345

This message was generated by Symantec Security Response automation.[/mw_shl_code]

样本模拟自动分析报告有100多页...
我伙呆
nick20010117
发表于 2016-1-2 08:22:32 | 显示全部楼层
aboringman 发表于 2016-1-2 01:09
实机双击(不入沙),目测IDP被过,我一怒之下重新启动监控触发它的监控清除和回滚,然后看了下任务管理器 ...


怎么回事啊?
IDP漏了啊?
230f4
发表于 2016-1-2 08:51:01 | 显示全部楼层
本帖最后由 230f4 于 2016-1-2 17:55 编辑

Bitdefender IS 2016,Win8.1 64x,开启监控双击。

双击后用Process Monitor可以看到 kill.exe 进程访问了C盘和注册表键值(很少,不够在线分析记录的多),未发现释放出Sys、Bak等文件。CMD等进程正常,开机启动项目正常。



再双击一次



“参照行为分析未发现任何衍生物”

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 19:49 , Processed in 0.089007 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表