查看: 2949|回复: 13
收起左侧

[可疑文件] Detection ratio: 5 / 56 又强行黑了一波SpyShelter Firewall ,已录像

[复制链接]
墨家小子
发表于 2016-3-24 08:42:05 | 显示全部楼层 |阅读模式
SHA256:        8a23d3b083de44720762cfe5aa391a0a89887eed425338e010f4124f66c510f3
File name:        TMP1828.exe
Detection ratio:        5 / 56
Analysis date:        2016-03-24 00:22:24 UTC ( 1 minute ago )
https://www.virustotal.com/en/file/8a23d3b083de44720762cfe5aa391a0a89887eed425338e010f4124f66c510f3/analysis/1458778944/


AhnLab-V3        Win-Trojan/Lockycrypt.Gen        20160323
Baidu        Win32.Trojan.WisdomEyes.151026.9950.9999        20160323
ESET-NOD32        a variant of Win32/Kryptik.ESFA        20160324
McAfee        Ransomware-FHE!358B89C6B0F4        20160324
Qihoo-360        QVM07.1.Malware.Gen        20160324








本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +20 分享 +1 收起 理由
绯色鎏金 + 20 + 1 加分规则详见置顶准则16-03-23修订版本

查看全部评分

墨家小子
 楼主| 发表于 2016-3-24 08:49:42 | 显示全部楼层
再补上注销后用SSF非常规方法抓到的DLL,更能证明SSF在拦截注入方面的无力
MXCERILYF!
发表于 2016-3-24 09:18:26 | 显示全部楼层
卡巴
扫描miss

信誉

双击

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 版区有你更精彩: )

查看全部评分

ericdj
发表于 2016-3-24 09:48:50 | 显示全部楼层
GD主防可以拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +10 收起 理由
绯色鎏金 + 10 版区有你更精彩: )

查看全部评分

墨家小子
 楼主| 发表于 2016-3-24 09:58:58 | 显示全部楼层

你是不是眼睛看不到?GD主防估计只能拦截exe木马,那个注入够呛能拦截
ericdj
发表于 2016-3-24 10:10:18 | 显示全部楼层
墨家小子 发表于 2016-3-24 09:58
你是不是眼睛看不到?GD主防估计只能拦截exe木马,那个注入够呛能拦截

好吧……

GD的日志从始至终木有提到注入

看来,偶还是需要使用下工具啊
阿里小白帽
发表于 2016-3-24 10:15:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
墨家小子
 楼主| 发表于 2016-3-24 10:18:17 | 显示全部楼层
ericdj 发表于 2016-3-24 10:10
好吧……

GD的日志从始至终木有提到注入

你这眼神我也是醉了,今天心情好,给你解释一下,看第一张截图,IE启动了两拨程序,一波conhost一波是1c9那个exe文件,你用GD测试的只是那个exe文件,并非那个揣着恶意代码的conhost,懂没?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ericdj
发表于 2016-3-24 10:21:32 | 显示全部楼层
墨家小子 发表于 2016-3-24 10:18
你这眼神我也是醉了,今天心情好,给你解释一下,看第一张截图,IE启动了两拨程序,一波conhost一波是1c9 ...


这么狡猾……

好像任务管理器不够用啊
墨家小子
 楼主| 发表于 2016-3-24 10:25:14 | 显示全部楼层
ericdj 发表于 2016-3-24 10:21
这么狡猾……

好像任务管理器不够用啊

跟管理器什么关系,想要得到完全的主防测试必须实战挂马网页,双击是完全不够的,之前国外区有个帖子叫什么论双击的重要性,片面的很,测试不是这么玩的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 13:08 , Processed in 0.147604 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表