楼主: 虚无空幻
收起左侧

[病毒样本] 免杀商业病毒,都来扫描下试试

[复制链接]
ELOHIM
发表于 2016-9-30 21:28:31 | 显示全部楼层
本帖最后由 ELOHIM 于 2016-9-30 21:44 编辑
虚无空幻 发表于 2016-9-30 21:16
一个老病毒.他是刷一堆网页广告.
但是他的隐藏和执行方式不知道为什么不被杀.难道只有刷机的程序才会检 ...


进计算机一瞬间必须被执行了。
如果不被执行。那么一个单dll,让谁调?
小白问题希望有人回答啊。。
可怜。
chenxipg
头像被屏蔽
发表于 2016-9-30 22:01:44 | 显示全部楼层
卡巴miss已上报
virustotal上也只有360一家
虚无空幻
 楼主| 发表于 2016-9-30 22:17:13 | 显示全部楼层
ELOHIM 发表于 2016-9-30 21:28
进计算机一瞬间必须被执行了。
如果不被执行。那么一个单dll,让谁调?
小白问题希望有人回答啊。。
...

........
醉了.
我的意思是问,难道杀软的那个什么主动防御难道只防双击的程序
核弹总裁黄仁勋
发表于 2016-9-30 23:20:09 | 显示全部楼层
本帖最后由 核弹总裁黄仁勋 于 2016-10-1 18:51 编辑

KAV 2017 Miss
linzh
发表于 2016-10-1 02:39:34 | 显示全部楼层

我的2017版瑟瑟发抖
linzh
发表于 2016-10-1 02:40:09 | 显示全部楼层
BD miss
欧阳宣
头像被屏蔽
发表于 2016-10-1 04:51:41 | 显示全部楼层
虚无空幻 发表于 2016-9-30 22:17
........
醉了.
我的意思是问,难道杀软的那个什么主动防御难道只防双击的程序

没法双击的程序怎么运行?

动动脑子……
540923555
发表于 2016-10-1 06:36:33 | 显示全部楼层
本帖最后由 540923555 于 2016-10-1 06:40 编辑

楼主给出的三个DLL文件MD5相同,确认为同一文件被改成不同文件名而已。火眼、魔盾、哈勃全都检测不到行为,请教楼主如何测试他的病毒行为的???
540923555
发表于 2016-10-1 06:37:52 | 显示全部楼层
Microsoftheihei 发表于 2016-9-30 19:49
红伞没杀,已全部上报,估计明天就能入库

三个文件MD5相同。。。上报一个就够了
Microsoftheihei
发表于 2016-10-1 07:09:03 | 显示全部楼层
540923555 发表于 2016-10-1 06:36
楼主给出的三个DLL文件MD5相同,确认为同一文件被改成不同文件名而已。火眼、魔盾、哈勃全都检测不到行为, ...

直接调用

ps我没测试这个dll能否直接调用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:52 , Processed in 0.085284 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表