123
返回列表 发新帖
楼主: 呼啸风影
收起左侧

[可疑文件] 上报卡巴无果,求助伟大的样本区

[复制链接]
呼啸风影
 楼主| 发表于 2016-3-8 23:58:22 | 显示全部楼层
尘梦幽然 发表于 2016-3-8 23:09
这个毕竟可报可不报。
有的杀毒软件只是报壳。
报壳可以有效提高检测率,和减少不必要的脱壳量,有效提 ...

原来如此,谢谢
LDBQH
发表于 2016-3-9 08:59:44 | 显示全部楼层
windows激活工具,为了保护正版,杀软通常会检测激活工具,而且有壳,所以ESS会检测为Packed.VMProtect
阿里小白帽
发表于 2016-3-9 09:15:08 | 显示全部楼层
rsing V16+ 杀



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尘梦幽然
发表于 2016-3-9 11:56:47 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovelive10010
发表于 2016-3-9 18:00:52 | 显示全部楼层
本帖最后由 lovelive10010 于 2016-3-9 18:01 编辑
呼啸风影 发表于 2016-3-8 10:22
@pal家族 ,相信卡巴的技术,只是这次加壳国外区+数字全报,就卡巴不报,很奇怪而已。很不容易弄到卡巴三四 ...


病毒扫描 G DATA 互联网安全套装
版本 25.1.0.9 (2015/8/5)
病毒库日期 2016/3/9
开始时间: 2016/3/9 17:59:33
引擎: 引擎A (AVA 25.5806), 引擎B (GD 25.6495)
启发式: 开启
文件: 开启
系统区域: 关闭
扫描Rootkits: 关闭

扫描以下目录和文件:
  C:\Users\\Downloads\暴风激活工具16.0\

扫描完成于: 2016/3/9 17:59:36
    1个文件已扫描
    已发现1个受感染文件
    0个可疑文件已发现


对象:: 暴风激活工具16.0.exe
        路径:: C:\Users\\Downloads\暴风激活工具16.0
        状态:: 文件已被移动到隔离区
        病毒:: Win32.Trojan.Agent.P1W6GS (引擎B)
BD引擎并不报毒
pal家族
发表于 2016-3-9 18:07:41 | 显示全部楼层
本帖最后由 pal家族 于 2016-3-9 18:10 编辑
lovelive10010 发表于 2016-3-9 18:00
病毒扫描 G DATA 互联网安全套装
版本 25.1.0.9 (2015/8/5)
病毒库日期 2016/3/9


看来还是卡巴入库精确,对天朝人民喜欢的工具开后门
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 22:40 , Processed in 0.095693 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表