楼主: vm001
收起左侧

[病毒样本] 来自管家的远控木马

  [复制链接]
MelissaBenoist
发表于 2016-9-23 11:17:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瞠凰韬晦
发表于 2016-9-23 11:39:51 | 显示全部楼层
ESET 9 被过。
Luca.l
发表于 2016-9-23 12:38:32 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
MelissaBenoist
发表于 2016-9-23 16:01:47 | 显示全部楼层
V17 解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
w41870567
发表于 2016-9-23 16:03:56 | 显示全部楼层
nod32  居然miss   
cemiko 该用户已被删除
发表于 2016-9-25 15:36:51 | 显示全部楼层
卧槽,默认状态下,comodo全程无反应
防火墙不弹,hips也无反应,沙箱也没自动入,这么叼。@HEMM 版主大大,能用你的规则,测一下吗?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HEMM
发表于 2016-9-25 16:02:47 | 显示全部楼层
本帖最后由 HEMM 于 2016-9-25 16:05 编辑
68221281 发表于 2016-9-25 15:36
卧槽,默认状态下,comodo全程无反应
防火墙不弹,hips也无反应,沙箱也没自动入,这么叼。@HEMM 版 ...


对目前的规则非常不满意我都关闭了,改自动沙盒几天。
沙盒的规则倒是改了些。
你把默认规则调到默认加强的那个,把那个沙盘规则照抄,然后调回你自己的规则,稍微调试一下应该可以入沙了,比如排除。
我好像记得这个加强规则似乎是未知的通通入沙。
= =大什么大啊,这方面你应该找发烧,柯林和李子。我自己的规则随性的很,沙盘规则略严格点,其实也就是和默认加强的差不多,没什么花样,未知的通通入沙,你甚至可以弄沙盘禁运,不过好像没必要这么做= =
我还排除了一大堆。

截图了一部分,反正很多BUG豆都不认识,全部的入了,包括JS文件..........不得不排除掉。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovelive10010
发表于 2016-9-25 16:12:25 | 显示全部楼层
HEMM 发表于 2016-9-25 16:02
对目前的规则非常不满意我都关闭了,改自动沙盒几天。
沙盒的规则倒是改了些。
你把默认规则调到默认 ...


comodo能更新
HEMM
发表于 2016-9-25 16:22:02 | 显示全部楼层

我从不更新,我是靠规则过活的,我这边网络非常差。
用的是防火墙,更新什么啊= =........
lovelive10010
发表于 2016-9-25 17:20:19 | 显示全部楼层
HEMM 发表于 2016-9-25 16:22
我从不更新,我是靠规则过活的,我这边网络非常差。
用的是防火墙,更新什么啊= =........

高手啊,看来COMODO注定和我无缘了,电信的网络都更新不了,看你在用,还以为可以更新了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 04:53 , Processed in 0.090378 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表