楼主: 神龟Turmi
收起左侧

[病毒样本] 缉毒卫队测试包 2017新年特别期 祝你鸡年大吉吧!

  [复制链接]
cemiko 该用户已被删除
发表于 2017-1-28 05:40:20 | 显示全部楼层
小飞侠.net 发表于 2017-1-27 21:10
ESET Smart Security 64位(高级启发式+启发式+DNA+智能签名)++(Win 10 一周年纪念版1607....):

病 ...


数字扫描得修改后缀名。。。
cemiko 该用户已被删除
发表于 2017-1-28 06:04:04 | 显示全部楼层
本帖最后由 68221281 于 2017-2-10 08:00 编辑

MSE扫描8x,双击comodo信任一个,另一个hips拦截appdata写入动作,然后就没然后了。。。
毛豆居然信任也是醉了
另附virustotal图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
发表于 2017-1-28 22:30:31 | 显示全部楼层
68221281 发表于 2017-1-28 05:40
数字扫描得修改后缀名。。。

MD5又没有变吧?
cemiko 该用户已被删除
发表于 2017-1-29 17:31:06 | 显示全部楼层

这个不太清楚。但就我以前测过的结果来看,360杀毒对后缀名正确的和不正确的策略有所不同(估计是为了增加扫描速度)。有时候改了后缀会多杀出很多。md5应该只管云拉黑吧,360 还是有启发的。
吾爱哥
发表于 2017-1-31 21:38:42 | 显示全部楼层
建议把吧,字去掉
小飞侠.net
发表于 2017-2-1 08:23:58 | 显示全部楼层
68221281 发表于 2017-1-28 06:04
MSE扫描8x,双击comodo信任一个,另一个hips拦截appdata写入动作,然后就没然后了。。。
确定2017.1 ...

VT,我这儿怎么打不开不完整?
cemiko 该用户已被删除
发表于 2017-2-1 09:43:35 | 显示全部楼层
小飞侠.net 发表于 2017-2-1 08:23
VT,我这儿怎么打不开不完整?

手动修改DNS,修改成onedns(南方112.124.47.27,北方114.215.126.16)
冰晶淑女
发表于 2017-2-1 16:27:11 | 显示全部楼层
fireherman 发表于 2017-1-27 17:42
大年三十都不给我吃个全餐,差评!

ESET-NOD32 ess 8 [v14837]

我也是ess 8,没开Live Grid,大概这样上次那个picpick报了是这个原因吧。。
fireherman
发表于 2017-2-1 16:35:12 | 显示全部楼层
冰晶淑女 发表于 2017-2-1 16:27
我也是ess 8,没开Live Grid,大概这样上次那个picpick报了是这个原因吧。。



如果是ess 8,Live Grid一直都有开的,你没查看,或者你是不是用了某个方法改变更新的服务器,导致Live Grid组件无效?

冰晶淑女
发表于 2017-2-1 16:38:25 | 显示全部楼层
fireherman 发表于 2017-2-1 16:35
如果是ess 8,Live Grid一直都有开的,你没查看,或者你是不是用了某个方法改变更新的服务器,导致Li ...

我是改过更新的服务器。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 15:23 , Processed in 0.092711 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表