楼主: 学雷锋做人
收起左侧

[病毒样本] 境外一枚样本

  [复制链接]
bbszy
发表于 2016-6-20 19:34:28 | 显示全部楼层
驭龙 发表于 2016-6-20 19:25
OS的Aegis版本稍微落后于个人版,而且属于交互型的,不是智能型
11Beta 我没有玩,不清楚

交互我也没看到,不知道是不是我设置不对。。。
驭龙
发表于 2016-6-20 19:37:46 | 显示全部楼层
bbszy 发表于 2016-6-20 19:34
交互我也没看到,不知道是不是我设置不对。。。

需要开高的,之后打开PC hunter的时候,会提示是否允许加驱还是什么的,我是OS 11刚出的时候玩的
沧桑浪子
发表于 2016-6-20 19:43:44 | 显示全部楼层
小红伞

感谢您提交!
我们收到了以下存档文件:

文件 ID        文件名        大小(字节)        结果
28826795        azkspl.zip        461.53 KB        OK
以下位置提供了存档中包含的文件及其结果的列表:

文件 ID        文件名        大小(字节)        结果
28826796        azkspl.exe        910.5 KB        MALWARE

下面提供了与每个样本相关的详细报告:

文件名        结果
azkspl.exe        MALWARE

已确定“azkspl.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Kovter.vpbl”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。
bbszy
发表于 2016-6-20 19:55:29 | 显示全部楼层
驭龙 发表于 2016-6-20 19:37
需要开高的,之后打开PC hunter的时候,会提示是否允许加驱还是什么的,我是OS 11刚出的时候玩的

我测试17号的精锐包,

趋势officescan连双击带扫描32个,其中修复3个

个人版28个,无修复
japan
发表于 2016-6-20 20:03:02 | 显示全部楼层
本帖最后由 japan 于 2016-6-20 20:05 编辑

20.06.2016 20.00.09;检测到的对象 ( 文件 ) 已删除。;C:\Users\galgame\Downloads\azkspl\azkspl.exe;Microsoft Windows Search Protocol Host;C:\Users\galgame\Downloads\azkspl\azkspl.exe;06/20/2016 20:00:09;Trojan.Win32.Kovter.oty
卡巴斯基
驭龙
发表于 2016-6-20 20:17:51 | 显示全部楼层
bbszy 发表于 2016-6-20 19:55
我测试17号的精锐包,

趋势officescan连双击带扫描32个,其中修复3个

是的,因为OS用的是00(如果我没记错的话)企业特征码,与个人版好像不一样
OS的Aegis有个弹框通知,把那个打开,就会有允许和拒绝的弹框了
JiroMochizuki
发表于 2016-6-20 20:29:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaoogle007
发表于 2016-6-20 20:58:52 | 显示全部楼层
JiroMochizuki
发表于 2016-6-20 21:04:34 | 显示全部楼层

无聊玩玩
a110
发表于 2016-6-20 22:01:19 | 显示全部楼层

好压现在这么先进啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 11:02 , Processed in 0.103767 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表