楼主: 租车司机
收起左侧

[病毒样本] 远控木马一个

  [复制链接]
驭龙
发表于 2016-1-3 18:40:43 | 显示全部楼层
aboringman 发表于 2016-1-3 18:38
那就有趣了,不是AEGIS杀的,难道是监控?
会不会是与延迟扫描有关系。。。。。。

我最近双击经常看到一种HEU_xxxxxxx的报法,不是Aegis也不是监控,还没有具体研究过,应该是一种启发?
aboringman
发表于 2016-1-3 18:42:49 | 显示全部楼层
驭龙 发表于 2016-1-3 18:40
我最近双击经常看到一种HEU_xxxxxxx的报法,不是Aegis也不是监控,还没有具体研究过,应该是一种启发?

有趣,我也双击看看,趋势的启发报法好像也只出现在双击时,这个我也遇到过,我当时把它看成回滚。。。。。。
230f4
发表于 2016-1-3 18:42:57 | 显示全部楼层
样本包在18:19、18:40到达Bitdefender实验室,入不入库由天注定
sanhu35
发表于 2016-1-3 18:44:19 | 显示全部楼层
ESET对这种只能入库

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2016-1-3 18:51:33 | 显示全部楼层
aboringman 发表于 2016-1-3 18:42
有趣,我也双击看看,趋势的启发报法好像也只出现在双击时,这个我也遇到过,我当时把它看成回滚。。。。 ...

是啊,很有趣的HEU        启发

看这种报法是报的衍生物。


原先样本包里的DLL却没有杀,可能是动态启发?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ther
发表于 2016-1-3 18:52:35 | 显示全部楼层
本帖最后由 ther 于 2016-1-3 18:58 编辑

我的锅,看错了。。。。。。
aboringman
发表于 2016-1-3 18:55:21 | 显示全部楼层
驭龙 发表于 2016-1-3 18:51
是啊,很有趣的HEU        启发

看这种报法是报的衍生物。

这个CDPLCXXX报法我见过,它是包含在根本原因分析报告里面,但你说不是回滚的话,就有可能是了。
huchedehaizi88
发表于 2016-1-3 18:56:52 | 显示全部楼层
双击A2拦了,然后电脑炸了..
驭龙
发表于 2016-1-3 18:58:33 | 显示全部楼层
aboringman 发表于 2016-1-3 18:55
这个CDPLCXXX报法我见过,它是包含在根本原因分析报告里面,但你说不是回滚的话,就有可能是了。

因为之前测试的时候有的没有这种报法也回滚了,回滚应该是只有Aegis报毒名,除非衍生物被特征识别才会有其他报毒名
驭龙
发表于 2016-1-3 18:59:13 | 显示全部楼层
ther 发表于 2016-1-3 18:52
我的锅,看错了。。。。。。

这个就奇怪了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 17:53 , Processed in 0.093569 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表