楼主: windows7爱好者
收起左侧

[病毒样本] 勒索X2,一个很新鲜

[复制链接]
wh759626933
发表于 2016-10-19 22:37:16 | 显示全部楼层
avast 2x,本来还想双击的。。。
windows7爱好者
 楼主| 发表于 2016-10-19 23:01:31 | 显示全部楼层
本帖最后由 windows7爱好者 于 2016-10-19 23:03 编辑
霄栋 发表于 2016-10-19 22:27
NS22.8 miss 1,没有A杀果然不行
SONAR被过了


看来SONAR也领先NS


沙盘运行瞬杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
linzh
发表于 2016-10-20 03:56:00 | 显示全部楼层
霄栋 发表于 2016-10-19 22:27
NS22.8 miss 1,没有A杀果然不行
SONAR被过了

诺顿是扫描不到沙箱的,所以“过了”
我以前也以为诺顿过了勒索,结果楼下有人双击和我的结果又出入我才发现的
只要在沙箱里运行的病毒诺顿都检测不到
linzh
发表于 2016-10-20 03:56:43 | 显示全部楼层

看样子SEP14已经可以兼容沙箱了嘛诺顿是检测不到沙箱里的行为的
linzh
发表于 2016-10-20 04:49:45 | 显示全部楼层
本帖最后由 linzh 于 2016-10-20 05:09 编辑

诺顿来也,杀二,我双击的太快所以我也不知道是扫描报还是双击报
其中一个是扫描报的另外一个的报毒名好奇怪
这。。是什么报毒名?没见过啊

趋势杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
轩夏
发表于 2016-10-20 10:03:24 | 显示全部楼层
卡巴

2016-10-18-EITest-Rig-EK-payload-CryptFile2.exe
UDS:DangerousObject.Multi.Generic
2016-10-18-pseudoDarkleech-Rig-EK-payload-Cerber.exe
UDS:DangerousObject.Multi.Generic
cwl12315
发表于 2016-10-20 10:20:26 | 显示全部楼层
linzh 发表于 2016-10-20 03:56
诺顿是扫描不到沙箱的,所以“过了”
我以前也以为诺顿过了勒索,结果楼下有人双击和我的结果又出入[:02 ...

其实能扫沙盘,不过似乎行为判定上有区别。确实有时候出现同一个样本实机触发,沙盘内不触发。
linzh
发表于 2016-10-20 10:38:16 | 显示全部楼层
cwl12315 发表于 2016-10-20 10:20
其实能扫沙盘,不过似乎行为判定上有区别。确实有时候出现同一个样本实机触发,沙盘内不触发。

扫描的到但是sonor主防什么的检测不到不知道卡巴是不是这样,我这里卡巴和沙箱挺和谐的,不过我不敢拿来测毒
jindao
发表于 2016-10-20 10:55:03 | 显示全部楼层
f secure 发现2个
windows7爱好者
 楼主| 发表于 2016-10-20 11:57:07 | 显示全部楼层
linzh 发表于 2016-10-20 04:49
诺顿来也,杀二,我双击的太快所以我也不知道是扫描报还是双击报
其中一个是扫描报的另外一个的报毒名好奇 ...

这是扫描报的
有些杀软不会管沙箱里的,因为知道没有危险
当然也可能是不兼容
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-8 13:12 , Processed in 0.108146 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表