楼主: claudgreen
收起左侧

[可疑文件] 【第二弹28个可疑文件】人脑识别可疑文件

[复制链接]
275751198
发表于 2017-2-16 17:42:13 | 显示全部楼层
360入库报downloader
linzh
发表于 2017-2-17 03:21:43 | 显示全部楼层
claudgreen 发表于 2017-2-16 09:06
小绿人什么时候这么牛逼了

什么小绿人那是机器人
机器人的扫描启发一直都是很牛逼的啊
claudgreen
 楼主| 发表于 2017-2-17 09:06:30 | 显示全部楼层
linzh 发表于 2017-2-17 03:21
什么小绿人那是机器人
机器人的扫描启发一直都是很牛逼的啊

那也至是机器人的一只眼而已  可惜没有扫描出下载器
linzh
发表于 2017-2-17 10:00:37 | 显示全部楼层
claudgreen 发表于 2017-2-17 09:06
那也至是机器人的一只眼而已  可惜没有扫描出下载器

一只眼足矣,而且潜在的不受欢迎的应用程序超好用
毕竟电脑中流氓的概率比中病毒的概率大多了
ericdj
发表于 2017-2-17 10:05:08 | 显示全部楼层
linzh 发表于 2017-2-17 03:21
什么小绿人那是机器人
机器人的扫描启发一直都是很牛逼的啊


不不不,机器人还有一个……Norman,可惜被AVG收购了,嗯~小a表示:螳螂捕蝉黄雀在后
ysj963
发表于 2017-2-17 10:12:55 | 显示全部楼层
claudgreen 发表于 2017-2-17 09:06
那也至是机器人的一只眼而已  可惜没有扫描出下载器

下载器本身不具备木马的代码特征,只是个普通软件特征。
claudgreen
 楼主| 发表于 2017-2-17 10:29:14 | 显示全部楼层
ysj963 发表于 2017-2-17 10:12
下载器本身不具备木马的代码特征,只是个普通软件特征。

创建系统服务,切无法手动停止,检查虚拟机,查找反病毒窗口,这些都补是木马特征?
ysj963
发表于 2017-2-17 10:50:24 | 显示全部楼层
claudgreen 发表于 2017-2-17 10:29
创建系统服务,切无法手动停止,检查虚拟机,查找反病毒窗口,这些都补是木马特征?

不是的,从行为分析上也伐值还不足够。可能ATC开高会杀。如果这样的代码就杀,那误报满天飞了。
dongwenqi
发表于 2017-2-17 13:05:09 | 显示全部楼层
尊敬的用户您好,

感谢您的帮助,在您提交的样本中有新的发现,请稍后更新最新数据库试一下
sb.bat - Trojan.BAT.Runner.ca
该样本已经可以被检测出,请将数据库更新到最新后试一下。
401.vbs - HEUR:Trojan-Downloader.Script.Generic
410.vbs - HEUR:Trojan-Downloader.Script.Generic
xpcd.exe - Trojan-Downloader.VBS.Small.kx
401.vbs - HEUR:Trojan-Downloader.Script.Generic
410.vbs - HEUR:Trojan-Downloader.Script.Generic
Iyyesms.exe - Backdoor.Win32.Farfli.aspe
set6.exe - Trojan-Downloader.BAT.Ftp.mf
xp6.exe - Trojan-Downloader.BAT.Ftp.mf
xpcd.exe - Trojan-Downloader.VBS.Small.kx
claudgreen
 楼主| 发表于 2017-2-17 18:01:18 | 显示全部楼层
dongwenqi 发表于 2017-2-17 13:05
尊敬的用户您好,

感谢您的帮助,在您提交的样本中有新的发现,请稍后更新最新数据库试一下

这是?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 13:55 , Processed in 0.106667 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表