楼主: lzy2010000
收起左侧

[病毒样本] 扫描都可以查得到,测主防的可以试试

  [复制链接]
skyboybone
发表于 2016-5-1 19:38:12 | 显示全部楼层
金山本地高启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
connelly
发表于 2016-5-1 19:41:05 | 显示全部楼层
SEP 双击杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lzy2010000
 楼主| 发表于 2016-5-1 19:53:07 | 显示全部楼层

诺顿主防真心不错,微点就被过了,微点的主防反应太迟钝
windows7爱好者
发表于 2016-5-1 20:07:41 | 显示全部楼层

这么危险的样本,影子当然是必不可少的了
心痛的伤不起
发表于 2016-5-1 20:39:13 | 显示全部楼层
avg miss
然后,双击
"";"IDP.Program.D1B0A5C0, C:\Users\蓝问问\Desktop\测试.exe";"已删除, 已隔离";"文件或目录";"2016/5/1, 20:40:38"
"";", C:\Windows\SysWOW64\taskkill.exe";"已阻止该对象";"进程";"2016/5/1, 20:40:38"
"";", C:\Windows\SysWOW64\taskkill.exe";"已阻止该对象";"进程";"2016/5/1, 20:40:38"
"";", C:\Windows\SysWOW64\taskkill.exe";"已阻止该对象";"进程";"2016/5/1, 20:40:38"
"";", C:\Windows\SysWOW64\taskkill.exe";"已阻止该对象";"进程";"2016/5/1, 20:40:38"
"";", C:\Windows\SysWOW64\taskkill.exe";"已阻止该对象";"进程";"2016/5/1, 20:40:38"
"";", C:\Windows\SysWOW64\taskkill.exe";"已阻止该对象";"进程";"2016/5/1, 20:40:38"
"";", C:\Windows\SysWOW64\taskkill.exe";"已阻止该对象";"进程";"2016/5/1, 20:40:38"
"";", C:\Sandbox\蓝问问\DefaultBox\user\current\Desktop\Hook.dll";"已删除, 已隔离";"文件或目录";"2016/5/1, 20:40:38"
"";", C:\Sandbox\蓝问问\DefaultBox\user\current\Desktop\LianXue_SuperKill.sys";"已删除, 已隔离";"文件或目录";"2016/5/1, 20:40:38"
"";", C:\Sandbox\蓝问问\DefaultBox\user\current\Desktop\jinfu.sys";"已删除, 已隔离";"文件或目录";"2016/5/1, 20:40:38"
"";", C:\Users\蓝问问\Desktop\测试.exe";"已阻止该对象";"进程";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\USER\CURRENT\SOFTWARE\POLICIES";"已删除";"注册表项";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\MACHINE\SOFTWARE\WOW6432NODE\360SAFE";"已删除";"注册表项";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER";"已删除";"注册表项";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM";"已删除";"注册表项";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\USER\CURRENT\SOFTWARE\POLICIES\MICROSOFT";"已删除";"注册表项";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\MACHINE\SOFTWARE\CLASSES\.EXE";"已删除";"注册表值";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\MACHINE\SOFTWARE\CLASSES\.EXE";"已删除";"注册表值";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\\DISABLEREGISTRYTOOLS";"已删除";"注册表值";"2016/5/1, 20:40:38"
"";", HKEY_USERS\SANDBOX_蓝问问_DEFAULTBOX\USER\CURRENT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM\\DISABLETASKMGR";"已删除";"注册表值";"2016/5/1, 20:40:38"
kbsj123321
发表于 2016-5-1 23:47:27 | 显示全部楼层
lzy2010000 发表于 2016-5-1 19:53
诺顿主防真心不错,微点就被过了,微点的主防反应太迟钝

我这诺顿就没拦住,系统挂了
lzy2010000
 楼主| 发表于 2016-5-2 00:25:48 | 显示全部楼层
kbsj123321 发表于 2016-5-1 23:47
我这诺顿就没拦住,系统挂了

不会是实机吧………
蓝天二号
发表于 2016-5-2 08:05:45 | 显示全部楼层
不用实机了,,我就扫描吧。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kbsj123321
发表于 2016-5-2 10:24:04 | 显示全部楼层
lzy2010000 发表于 2016-5-2 00:25
不会是实机吧………

用了两天诺顿,虚拟机挂了,诺顿是个什么玩意啊还主防nb


lzy2010000
 楼主| 发表于 2016-5-2 10:52:42 | 显示全部楼层
kbsj123321 发表于 2016-5-2 10:24
用了两天诺顿,虚拟机挂了,诺顿是个什么玩意啊还主防nb

不应该啊,楼上企业版的都拦得到,个人版的sorna应该比企业版灵敏才对
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 07:37 , Processed in 0.092790 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表