查看: 3496|回复: 13
收起左侧

[病毒样本] 一个样本

[复制链接]
windows7爱好者
发表于 2016-9-27 01:36:19 | 显示全部楼层 |阅读模式
本帖最后由 windows7爱好者 于 2016-9-27 01:40 编辑

行为未知,被SONAR击杀
玄学报毒名......
SEP14 感觉sonar加了好多报法




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欧阳宣
头像被屏蔽
发表于 2016-9-27 02:22:58 | 显示全部楼层
avira

DR/Autoit.ifago
linzh
发表于 2016-9-27 03:11:12 | 显示全部楼层
BD解压杀 看来样本已经比较老了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
T.Yoshiyuki
发表于 2016-9-27 05:38:09 | 显示全部楼层
當真是SONAR新報法?
不過還在測試中的SEP14真有毀天滅地的勢頭啊……
我只是比較關心對掛馬網頁的防護好不好 只靠一個插件……
蓝天二号
发表于 2016-9-27 06:21:15 | 显示全部楼层
AVG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
windows7爱好者
 楼主| 发表于 2016-9-27 06:22:45 | 显示全部楼层
T.Yoshiyuki 发表于 2016-9-27 05:38
當真是SONAR新報法?
不過還在測試中的SEP14真有毀天滅地的勢頭啊……
我只是比較關心對掛馬網頁的防護好 ...

挂马网页到本地会被杀的很惨的
驭龙
发表于 2016-9-27 07:52:28 | 显示全部楼层
T.Yoshiyuki 发表于 2016-9-27 05:38
當真是SONAR新報法?
不過還在測試中的SEP14真有毀天滅地的勢頭啊……
我只是比較關心對掛馬網頁的防護好 ...

不是新报法,只不过是个人版的SONAR.Heuristic.XXX报法优先级高于其他,所以见不到其他报法,实际上SONAR有六七百种报法。

另外IPS核心引擎已经改为注入模式,即使是Edge都会被其注入防御,发挥百分百IPS效果,只是没有个人版的SafeWeb网页防护
T.Yoshiyuki
发表于 2016-9-27 08:29:09 | 显示全部楼层
驭龙 发表于 2016-9-27 07:52
不是新报法,只不过是个人版的SONAR.Heuristic.XXX报法优先级高于其他,所以见不到其他报法,实际上SONAR ...

注入……感覺是你好久以前一個分析帖裏講的
看來是我火星了
驭龙
发表于 2016-9-27 08:32:30 | 显示全部楼层
T.Yoshiyuki 发表于 2016-9-27 08:29
注入……感覺是你好久以前一個分析帖裏講的
看來是我火星了

之前的那个帖子中,IPS核心引擎只是注入IE的,现在15.2.2.XX的IPS内核已经注入常用浏览器,但那种Chrome核的第三方浏览器好像不行
轩夏
发表于 2016-9-27 09:46:00 | 显示全部楼层
MSE

87D2AB0A3D01EABEC8CB0F450AA9923D74DDDFE8 - SteamAPI.exe
Infected: Backdoor:Win32/Fynloski
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 03:48 , Processed in 0.132541 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表