楼主: 驭龙
收起左侧

[病毒样本] 一个行为多多的小样本

[复制链接]
jayavira
发表于 2017-3-31 14:13:14 | 显示全部楼层
2017-03-31 14:09:45     恶意软件(HEUR/QVM20.1.2A0A.Malware.Gen)MD5:efb201ac7bef72ff952a1a8aec4b7eba已删除此文件,如果您发现误删,可从隔离区恢复此文件。        c:\documents and settings\administrator\桌面\6a3b97954aba30e32c60e7a579b680b2c5804e8c49a4993a8cd001bf1693710d\6a3b97954aba30e32c60e7a579b680b2c5804e8c49a4993a8cd001bf1693710d.exe
胖福
发表于 2017-3-31 14:55:01 | 显示全部楼层
Trojan.Gen.8!cloud杀掉,改MD5后B启发杀掉!
ysj963
发表于 2017-3-31 15:01:21 | 显示全部楼层
驭龙
 楼主| 发表于 2017-3-31 15:03:08 | 显示全部楼层
胖福 发表于 2017-3-31 14:55
Trojan.Gen.8!cloud杀掉,改MD5后B启发杀掉!

我之前也发现gen 8 Cloud报法改MD5以后就是B杀,这个很好玩,可惜没法测SONAR了
胖福
发表于 2017-3-31 15:07:27 | 显示全部楼层
驭龙 发表于 2017-3-31 15:03
我之前也发现gen 8 Cloud报法改MD5以后就是B杀,这个很好玩,可惜没法测SONAR了

现在基本轮不到SONAR出手了,尤其是一些勒索类的!
驭龙
 楼主| 发表于 2017-3-31 15:12:44 | 显示全部楼层
胖福 发表于 2017-3-31 15:07
现在基本轮不到SONAR出手了,尤其是一些勒索类的!

看来SONAR大部分特征库转移到云端也是无伤大雅了,哈
胖福
发表于 2017-3-31 16:19:38 | 显示全部楼层
驭龙 发表于 2017-3-31 15:12
看来SONAR大部分特征库转移到云端也是无伤大雅了,哈

最近我家里SONAR就立功了,下载个游戏扫描全过,以为没事就运行了,结果SONAR杀了,看日志似乎是个PUA!
驭龙
 楼主| 发表于 2017-3-31 17:17:42 | 显示全部楼层
胖福 发表于 2017-3-31 16:19
最近我家里SONAR就立功了,下载个游戏扫描全过,以为没事就运行了,结果SONAR杀了,看日志似乎是个PUA!

哈,SONAR还是不错的智能主防
桑德尔
头像被屏蔽
发表于 2017-3-31 17:20:53 | 显示全部楼层
ESET入库
hao1234566
发表于 2017-4-1 08:28:14 | 显示全部楼层
有空去试试。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-6 04:57 , Processed in 0.090777 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表