楼主: 杀软神马
收起左侧

[病毒样本] 发一个 新鲜的 流氓下载器

[复制链接]
ericdj
发表于 2016-1-20 17:03:57 | 显示全部楼层
猥琐大叔 发表于 2016-1-20 16:45
有没有试试不要加强模式

关闭小a加强模式

入沙,小amiss,各种软件静默安装




所以,偶还是老老实实开启加强模式吧
加强模式开启,误报也多了,需要排除。不过还好不算复杂~~~

PS:关于加强模式的介绍

In the new version, avast! Antivirus also has a Hardened Protection mode, which allows complete isolation of the computer, especially designed for users without IT knowledge, who prefer to let AVAST make the technical decisions. In the Aggressive Protection mode, avast! Antivirus will lock-down even further, allowing only the execution of well-known secure files, using the knowledge from our international sensor network.

Hardened Protection模式,这种模式能够让计算机独立分析,这项技术尤其是为小白们设计的,他们通常喜欢让小a来做是否感染病毒的决定。在另一个新模式Aggressive Protection中,小a通过使用我们的国际检测网络,将会只允许运行那些已被认为是安全的文件,其他文件被锁定不允许运行。


以上是关于avast! 2014中关于小a加强模式的介绍,话说现在都已经2016了额~~~~
感谢龙大和blacksaussage的介绍和翻译

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
发表于 2016-1-20 17:09:03 | 显示全部楼层
ericdj 发表于 2016-1-20 17:03
关闭小a加强模式

入沙,小amiss,各种软件静默安装

小A的加强模式不是号称万物杀吗
xyz0703
发表于 2016-1-20 17:10:11 | 显示全部楼层
20.01.2016 17.09.55;检测到的对象(文件)已删除。;C:\Users\XYZ\Desktop\mulbchlacdcj.exe;Windows Explorer;C:\Users\XYZ\Desktop\mulbchlacdcj.exe;01/20/2016 17:09:55;UDS:DangerousObject.Multi.Generic
ericdj
发表于 2016-1-20 17:11:09 | 显示全部楼层
windows7爱好者 发表于 2016-1-20 17:09
小A的加强模式不是号称万物杀吗

感觉和norton的信誉有点类似……

其实误报还好吧,至少目前来看,拦截的提示中疑似样本还是远远多于正常样本的
windows7爱好者
发表于 2016-1-20 21:32:10 | 显示全部楼层
malwarebytes  miss
挥泪斩情思
发表于 2016-1-20 23:36:02 | 显示全部楼层
火绒安全
小飞侠.net
发表于 2016-1-21 09:44:59 | 显示全部楼层
本帖最后由 小飞侠.net 于 2016-1-21 09:47 编辑
轩夏 发表于 2016-1-20 14:57
eset miss
猎豹 miss

ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 th2....): NSIS/TrojanDownloader.Chindo.AG
病毒库: 12901P (20160120)
快速响应模块: 7365 (20160120)
更新模块: 1060 (20150617)
病毒和间谍软件扫描程序模块: 1477 (20160104)
高级启发式扫描模块: 1165 (20160104)
压缩文件支持模块: 1244 (20160107)
清除器模块: 1116 (20151113)
反隐藏支持模块: 1093 (20151216)
个人防火墙模块: 1294 (20151216)


奇虎360杀毒 64位(QVM二代、360云查杀、Avira、BitDefender)++(Win 7....):

。。。。查杀结果看图:Scan finished...2/20 scanners reported malware.

mulbchlacdcj.rar - Jotti's malware scan  https://virusscan.jotti.org/en-GB/filescanjob/bmagc32yu2

文件名: C:\Users\xfxnet2000\Desktop\MX Player Pro\刘嘉欣\7346797\958202\952802\馨妍\ZipX\mulbchlacdcj.rar
文件大小: 161230 字节 (157.45 KB)
修改日期: 2016-01-21 09:33
MD5: 5a7cf3e1e751af2fc07ffe6138ec3c33
SHA1: 3582846ca561bd928511b3a1fedfba7b68048348
SHA256: 50934fb8c350b17307578a417fb058ac47f23a0287f65c9c746ed4e8e3a386a7
CRC32: 7cd099d8












本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-1-21 09:50:15 | 显示全部楼层

我这边设备简陋,默认设置

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
发表于 2016-1-21 09:53:16 | 显示全部楼层
轩夏 发表于 2016-1-21 09:50
我这边设备简陋,默认设置

刚好平板是win10 ,安个相当于用虚拟机玩。。。。
轩夏
发表于 2016-1-21 09:56:18 | 显示全部楼层
小飞侠.net 发表于 2016-1-21 09:53
刚好平板是win10 ,安个相当于用虚拟机玩。。。。

用奔腾双核的渣渣好羡慕
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-26 19:57 , Processed in 0.086480 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表