楼主: schumi小粉
收起左侧

[病毒样本] RANSOM加壳免杀X1

  [复制链接]
T.Yoshiyuki
发表于 2016-11-14 22:37:22 | 显示全部楼层
ccboxes 发表于 2016-11-14 21:32
BD扫描Miss

双击ATC杀

BD雲殺好久沒見了
Monismith
发表于 2016-11-14 22:59:21 | 显示全部楼层
File: C:\Users\admin\Desktop\KK\1231.exe
Virus: Win32.Trojan-Ransom.Cerber.DR1DTQ (Engine B)

GDATA是不是行为监控(19楼)查出后,会自动提交样本,然后自主引擎B入库?
Johnkay.Young
发表于 2016-11-15 07:29:03 | 显示全部楼层
McAfee:

Artemis!59CB3CBE68EF
驭龙
发表于 2016-11-15 08:33:05 | 显示全部楼层
wudimeisuowei 发表于 2016-11-14 19:22
龙大,现在wd也有行为监控了?还有在带毒的系统里,是不是大蜘蛛修复最好。sep14在带毒系统里修复如何?

WD一直有行为监控和行为监控遥测以及行为云杀
带毒环境中清毒的话,蜘蛛很强,赛门铁克中等,现在的WD也不错
驭龙
发表于 2016-11-15 08:35:31 | 显示全部楼层
schumi小粉 发表于 2016-11-14 20:04
不得不说,MS通过行为分析后给出的鉴毒结果神准,比sonar的更具有针对性,当然sonar算是一种特色

是的,但WD的行为分析需要样本达到很高的相似度才拦截,轻微的行为只是进行行为遥测,但如果报的话,就基本上没有误报
驭龙
发表于 2016-11-15 08:38:56 | 显示全部楼层
ELOHIM 发表于 2016-11-14 19:32
微软也是TM累,也是TM罪。
做不好,别人说庸。做好了,别人说垄。不上不下,占不住脚。
微软只 ...

是啊,我到哪里都是SEP的话题不断,可人家我有正版NS,才不屑SEP14这种变相D版的产品,除非我正版NS到期

我今天还是继续裸奔
轩夏
发表于 2016-11-15 09:22:49 | 显示全部楼层
不测了,跳过~~~
猪头无双
头像被屏蔽
发表于 2016-11-15 10:53:47 | 显示全部楼层
Monismith 发表于 2016-11-14 22:59
File: C:%users\admin\Desktop\KK\1231.exe
Virus: Win32.Trojan-Ransom.Cerber.DR1DTQ (Engine B)

是的,GD这也算是一种入库的办法,但是双击的还是少数啊。
houtiancheng
发表于 2016-11-18 18:15:04 | 显示全部楼层
AVG 报Generic16_c.AOCJ
10-13毒库双击IDP拦截
houtiancheng
发表于 2016-11-19 22:38:13 | 显示全部楼层
1013毒库AVG断网IDP杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 21:56 , Processed in 0.096481 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表