楼主: 墨家小子
收起左侧

[可疑文件] File name: A53A.tmp.exe Detection ratio: 0 / 54 加密勒索挂马,截屏,注入

[复制链接]
墨家小子
 楼主| 发表于 2016-1-31 20:44:23 | 显示全部楼层
aboringman 发表于 2016-1-31 20:41
真是速度。。。。。。

http://bbs.kafan.cn/thread-1287173-1-1.html
有没有试过?
墨家小子
 楼主| 发表于 2016-1-31 20:46:53 | 显示全部楼层
aboringman 发表于 2016-1-31 20:41
真是速度。。。。。。

ESET没有专门的防御漏洞攻击的组件,像IPS,不过防御注入很强,反正现在在玩,以后用的时候可能会考虑NIS+HMPA+SSF(去掉系统防护+防火墙)或者ESET+SSF(去掉系统防护+防火墙)
windows7爱好者
发表于 2016-1-31 20:49:20 | 显示全部楼层
墨家小子 发表于 2016-1-31 20:32
还是ESET的hips拦截注入精准,一步到位,木马要么退出要么转去注入别的系统程序,截图清清楚楚,主 ...

现在各家对于加密勒索的都好像有特征化防御了,触发特定行为直接击杀,比如蜘蛛好像就是explorer注入svchot,然后看个有没有签名啥的,估计就杀了
aboringman
发表于 2016-1-31 20:50:33 | 显示全部楼层
墨家小子 发表于 2016-1-31 20:44
http://bbs.kafan.cn/thread-1287173-1-1.html
有没有试过?

只试过AVG+ESET的组合,不喜欢小A。
ESET确实有专门防御漏洞攻击的组件,就是Exploit Blocker,集成在HIPS内。然而现在还太嫩,不过对付网页类型的Exploit攻击倒挺有效果的。。。。。。
windows7爱好者
发表于 2016-1-31 20:53:46 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-1-31 20:55 编辑
aboringman 发表于 2016-1-31 20:50
只试过AVG+ESET的组合,不喜欢小A。
ESET确实有专门防御漏洞攻击的组件,就是Exploit Blocker,集成在HI ...


蜘蛛也有

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-1-31 20:58:10 | 显示全部楼层

趋势也有这不是重点,重点在于能力,我没有用过蜘蛛,所以没测过Exploit Prevention,要不你来试试对抗网页Exploit
aboringman
发表于 2016-1-31 20:59:37 | 显示全部楼层
ESET:

扫描:miss;

双击:实机双击,AMS 击杀之。

Time;Scanner;Object type;Object;Threat;Action;User;Information;Hash

2016/1/31 20:54:37;Advanced memory scanner;file;Operating memory » C:\Users\kiiler\Desktop\A53A.tmp.exe;a variant of Win32/Filecoder.CryptoWall.G trojan;cleaned;;;CE55281984C8C0E6A033E0E8CF0E36C8556B15FA

windows7爱好者
发表于 2016-1-31 21:05:29 | 显示全部楼层
aboringman 发表于 2016-1-31 20:58
趋势也有这不是重点,重点在于能力,我没有用过蜘蛛,所以没测过Exploit Prevention,要不你来试试 ...

那就要楼主下次把网址附带上了
eternity.
发表于 2016-1-31 21:54:29 | 显示全部楼层
本帖最后由 eternity. 于 2016-2-1 03:19 编辑

To ESET.

Thank you for your submission.
The detection for this threat will be included in our next signature update, expected version: 12956.

4FD2.tmp.exe - Win32/Filecoder.CryptoWall.F trojan
A53A.tmp.exe - Win32/Filecoder.CryptoWall.F trojan


Regards,

ESET Malware Response Team
zst470396853
发表于 2016-1-31 22:06:17 | 显示全部楼层
卡巴  解压 UDS杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 08:11 , Processed in 0.104740 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表