12
返回列表 发新帖
楼主: 墨家小子
收起左侧

[可疑文件] File name: 3573071.exe Detection ratio: 5 / 55

[复制链接]
qftest
发表于 2016-1-14 19:50:28 | 显示全部楼层
墨家小子 发表于 2016-1-14 19:40
我是说你发的链接是什么



哦,那是下载过的东西,分析报告认为血缘上属于Bottilda家族,也与我跟踪看到的行为相吻合

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-1-14 20:00:22 | 显示全部楼层
qftest 发表于 2016-1-14 19:50
哦,那是下载过的东西,分析报告认为血缘上属于Bottilda家族,也与我跟踪看到的行为相吻合

说了这么多没用的你会不会上报给SpyShelter啊
qftest
发表于 2016-1-14 20:16:58 | 显示全部楼层
墨家小子 发表于 2016-1-14 20:00
说了这么多没用的你会不会上报给SpyShelter啊

SS伤我心了,不想上报
上次报的那个样本,SS过了好久才回复,公式化一句建议将默认的自动高安全改为选择全部询问
上报有毛用
我好象还给你看过那个回复邮件
墨家小子
 楼主| 发表于 2016-1-14 20:38:16 | 显示全部楼层
qftest 发表于 2016-1-14 20:16
SS伤我心了,不想上报
上次报的那个样本,SS过了好久才回复,公式化一句建议将默认的自动高安全改为选择 ...

这次不一样啊,ssp开什么模式都是过啊
qftest
发表于 2016-1-14 21:22:46 | 显示全部楼层
墨家小子 发表于 2016-1-14 20:38
这次不一样啊,ssp开什么模式都是过啊

ssp天生对下载者无力,样本又没有注入进程,直接连接服务器开始下载,在ssp眼里跟系统升级差不多,最多就是拦截修改启动项,所以ssp只有将样本加黑放到受限列表才能防御,这样下载的东西就没有了写入权限导致无法下载成功...ssf还好一点,有个53执行警告,近似于anti-exe了,但我相信放行后也是拦不了的,因为没有注入截屏那些预置动作
就算是上报,我想作者也不会有针对性的改进吧,最多建议增加一个类似ERP的anti-exe软件
pal家族
发表于 2016-1-14 22:50:36 | 显示全部楼层
蜘蛛 miss
怎么搞的?我的使用方法不对吗?????
非要双击?

看来卸载诺顿试用蜘蛛不是明智选择
墨家小子
 楼主| 发表于 2016-1-15 13:57:36 | 显示全部楼层
qftest 发表于 2016-1-14 21:22
ssp天生对下载者无力,样本又没有注入进程,直接连接服务器开始下载,在ssp眼里跟系统升级差不多,最多就 ...

管他呢,给他添堵还不行啊
windows7爱好者
发表于 2016-1-15 14:29:57 | 显示全部楼层
360TS,好吧我是来酱油的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 14:10 , Processed in 0.098652 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表