查看: 9647|回复: 29
收起左侧

[病毒样本] Trojan:Win32/Bagsu!rfn

[复制链接]
白露为霜
发表于 2016-3-12 17:50:52 | 显示全部楼层 |阅读模式

文件类型PE32 executable for MS Windows (GUI) Intel 80386 32-bit
文件大小589312 字节
MD548628b1e04e0dab6d87fcf8ef8d111a2
360(Qihoo 360)HEUR/QVM19.1.Malware.Gen2016-03-12
微软(MSE)Trojan:Win32/Bagsu!rfn2016-03-12
ESETa variant of Win32/TrojanDownloader.Delf.BRH trojan2016-03-12

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
icedream89
发表于 2016-3-12 18:04:08 | 显示全部楼层
ess9-.-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aboringman
发表于 2016-3-12 18:04:09 | 显示全部楼层
AVG:

扫描:miss;

双击:实机双击,IDP击杀之。

"";"IDP.Program.3167F57A, C:\Users\killer\Desktop\TrojanWin32Bagsu!rfn.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/3/12, 18:02:46"

"";", C:\Users\killer\Desktop\TrojanWin32Bagsu!rfn.exe";"Object was blocked";"Process";"2016/3/12, 18:02:46"

评分

参与人数 1经验 +3 收起 理由
绯色鎏金 + 3 版区有你更精彩: )

查看全部评分

z2009
发表于 2016-3-12 18:08:11 | 显示全部楼层
aboringman 发表于 2016-3-12 18:04
AVG:

扫描:miss;

抢我的测试啊
aboringman
发表于 2016-3-12 18:09:53 | 显示全部楼层

好不容易有时间测试,看着没人就随手测了

貌似只有我一直在测AVG呢
cfhdrty
发表于 2016-3-12 18:10:22 | 显示全部楼层
BD双击miss,进程运行后消失。。
rrorr
发表于 2016-3-12 18:16:27 | 显示全部楼层
cfhdrty 发表于 2016-3-12 18:10
BD双击miss,进程运行后消失。。

我这里没miss啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2016-3-12 18:18:02 | 显示全部楼层
本帖最后由 z2009 于 2016-3-12 18:19 编辑
aboringman 发表于 2016-3-12 18:09
好不容易有时间测试,看着没人就随手测了

貌似只有我一直在测AVG呢


用了一圈,还是回到avg
这几天试过bg,avast,拉黑卡饭了
红伞,也许在中国,靠云检测会卡那么一会儿
bd,直接打不开病毒链接,我以为网络问题,原来被拦截了,可是太“自动”了,连个提示都没有
wd+360,还是有些不放心,毕竟要去病毒区的,平时用用还可以
eam,和bd的病毒库,貌似相差不少
ess,能查不能杀,我是体验到了,不是听说
fs,dg弹框基本显示是因为不常用,这不能给人确定的弹框,和手动hips差不多,我觉得鸡肋

这些天就换过这些,其他的目前还没那个兴趣试试

cfhdrty
发表于 2016-3-12 18:20:18 | 显示全部楼层
本帖最后由 cfhdrty 于 2016-3-12 18:24 编辑


不对,刚试了下,有时能拦有时不能。。试多几次后bd崩溃了,我连bd都玩坏了
aboringman
发表于 2016-3-12 18:24:15 | 显示全部楼层
z2009 发表于 2016-3-12 18:18
用了一圈,还是回到avg
这几天试过bg,avast,拉黑卡饭了
红伞,也许在中国,靠云检测会卡那么一会儿 ...

我用BG和Avast的时候,首先做的事就是排除卡饭的附件下载地址。。。。。。

红伞对于网络不是很好的用户来说,只能靠本地了。。。。。

BD就是这么安逸。。。。。。

WD+360,我认为已经足够了,但我更推荐单奔WD。。。。。。

EAM,不会差太少的,而且还有自己的引擎。。。。。。

ESS的清毒一直都是被炮轰的目标,但这是事实。。。。。

FS的DG是云信誉和行为分析的混合体,信誉是大杀器。。。。。。

最后,欢迎回到AVG。。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 20:11 , Processed in 0.129206 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表