123
返回列表 发新帖
楼主: qftest
收起左侧

[交流探讨] 实机KES10简单双击测试.SW/APC.勒索病毒

  [复制链接]
qftest
 楼主| 发表于 2016-2-1 20:21:23 | 显示全部楼层
本帖最后由 qftest 于 2016-2-3 11:22 编辑
QQ1014530747 发表于 2016-2-1 20:16
哎那个pdm你看到了吗,那个只要入库了他就能联动病毒库拦截根本没屁用的,这根本不能体现什么来着


怕了你们这些扫描党了
入库后报毒名是唯一的吧?SW与APC报毒名不一样你看到了吗?
看不懂就不要回复了好吧





TMPD2E1花式注入加密SW备注:

KSN+BSS报PDM:Trojan.Win32.Bazon.a
11.png

BSS报PDM:Trojan.Win32.Generic
22.png

评分

参与人数 1人气 +1 收起 理由
dongwenqi + 1 感谢解答: )

查看全部评分

pal家族
发表于 2016-2-1 20:27:56 | 显示全部楼层
本帖最后由 pal家族 于 2016-2-1 20:33 编辑
qftest 发表于 2016-2-1 20:21
怕了你们这些扫描党了
入库后报毒名是唯一的吧?SW与APC报毒名不一样你看到了吗?
看不懂就不要 ...


客官,容小女子插楼可好!
报毒名      检测手段
病毒名称   本地特征码
heur XXX  启发特征码
UDS         KSN信誉杀或KSN特征码杀
PDM         systemwhatcher(主防)【很特殊的pdm bazon a报法其实是KSN拉黑的结果】

如果SW的检测结果是病毒名,那肯定是调用特征库杀的,还轮不到PDM引擎上场;APC也是如此。

评分

参与人数 1人气 +1 收起 理由
qftest + 1 感谢解答: )

查看全部评分

qftest
 楼主| 发表于 2016-2-1 20:38:06 | 显示全部楼层
pal家族 发表于 2016-2-1 20:27
客官,容小女子插楼可好!
报毒名      检测手段
病毒名称   本地特征码

那么辛苦截的图怎么就没人仔细看呢。。。
现在主楼SW报的所有样本名都是PDM:Trojan.Win32.Generic,而APC报的花式注入与右键扫的一致Trojan.Win32.Yakes.ospp,这么说明白了吗?
pal家族
发表于 2016-2-1 20:40:32 | 显示全部楼层
qftest 发表于 2016-2-1 20:38
那么辛苦截的图怎么就没人仔细看呢。。。
现在主楼SW报的所有样本名都是PDM:Trojan.Win32.Generic ...

我感觉我一直理解正确啊
我是在给另一位不明真相的少年解释呢。
qftest
 楼主| 发表于 2016-2-1 20:43:42 | 显示全部楼层
pal家族 发表于 2016-2-1 20:40
我感觉我一直理解正确啊
我是在给另一位不明真相的少年解释呢。

额,不好意思啊美女,那只是个小小的误会,给我一个请你吃饭赔罪的机会吧
pal家族
发表于 2016-2-1 20:45:33 | 显示全部楼层
qftest 发表于 2016-2-1 20:43
额,不好意思啊美女,那只是个小小的误会,给我一个请你吃饭赔罪的机会吧

听小女子唱一曲,你给两倍价格就好。
http://www.bilibili.com/video/av2692475/
卯予予
发表于 2016-2-2 14:06:12 | 显示全部楼层
还是喜欢卡巴斯基
tianma_h
发表于 2016-2-5 14:42:19 | 显示全部楼层

别理某些人,有点嚣张。
dongwenqi
发表于 2016-2-5 14:46:15 | 显示全部楼层
tianma_h 发表于 2016-2-5 14:42
别理某些人,有点嚣张。

没事的
xjw66188
发表于 2016-2-5 17:21:58 | 显示全部楼层
支持卡巴斯基一下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 08:24 , Processed in 0.096715 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表