楼主: 东方妖妖梦
收起左侧

[可疑文件] 一个样本

[复制链接]
驭龙
发表于 2016-10-1 09:28:00 | 显示全部楼层

SONAR不监控JS威胁,双击也就看看IPS拦截下载物而已,所以没必要双击
skyboybone
发表于 2016-10-1 09:34:19 | 显示全部楼层

exe不报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2016-10-1 09:34:46 | 显示全部楼层

正好虚拟机装了诺顿 双击sonor报毒
然而。。此毒已有7年历史了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
驭龙
发表于 2016-10-1 09:52:15 | 显示全部楼层
linzh 发表于 2016-10-1 09:34
正好虚拟机装了诺顿 双击sonor报毒
然而。。此毒已有7年历史了

啥情况?SONAR连JS也杀了?@胖福       福哥,你见过吗?
ccboxes
发表于 2016-10-1 09:52:27 | 显示全部楼层
linzh 发表于 2016-10-1 09:34
正好虚拟机装了诺顿 双击sonor报毒
然而。。此毒已有7年历史了

你没看懂啊,JS脚本自身不能运行,必须靠wscript.exe执行,这个7年历史说的是Windows自带的wscript.exe。。。。。。。。。。。
linzh
发表于 2016-10-1 09:55:00 | 显示全部楼层
ccboxes 发表于 2016-10-1 09:52
你没看懂啊,JS脚本自身不能运行,必须靠wscript.exe执行,这个7年历史说的是Windows自带的wscript.exe。 ...

哈?对哦。。。那,这是啥情况
aboringman
发表于 2016-10-1 10:08:17 | 显示全部楼层
AVG:

双击:关闭监控,实机双击,连窝端。【下载下来的exe被干掉,回滚顺便把js带走】

"";"IDP.Program.D1B0A5C0, C:\Users\abori\AppData\Local\Temp\38878243.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/10/1, 10:06:21"

"";", C:\Windows\System32\wscript.exe";"Object was blocked";"Process";"2016/10/1, 10:06:21"

"";", C:\Windows\System32\wscript.exe";"Object was blocked";"Process";"2016/10/1, 10:06:21"

"";", C:\Users\abori\AppData\Local\Microsoft\Windows\INetCache\IE\XQHOSKD1\gum[1].exe";"Deleted, Moved to Virus Vault";"File or Directory";"2016/10/1, 10:06:21"

"";", C:\Users\abori\Desktop\N59069406394.js";"Deleted, Moved to Virus Vault";"File or Directory";"2016/10/1, 10:06:21"

"";", C:\Users\abori\AppData\Local\Temp\38878243.exe";"Object was blocked";"Process";"2016/10/1, 10:06:21"
驭龙
发表于 2016-10-1 10:09:59 | 显示全部楼层
ccboxes 发表于 2016-10-1 09:52
你没看懂啊,JS脚本自身不能运行,必须靠wscript.exe执行,这个7年历史说的是Windows自带的wscript.exe。 ...

我这里企业版SONAR没有报,架梯子也没有报
Microsoftheihei
发表于 2016-10-1 10:26:24 | 显示全部楼层
红伞miss 上报
577004369
发表于 2016-10-1 10:42:50 | 显示全部楼层
JS趋势不报,双击直接解决
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-12 04:09 , Processed in 0.115661 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表