楼主: 墨家小子
收起左侧

[可疑文件] File name: q2oic2i0b.exe Detection ratio: 7 / 62 带有数字签名的勒索

  [复制链接]
fdsax
发表于 2017-7-18 22:33:56 | 显示全部楼层
霄栋 发表于 2017-7-18 22:28
已经上报给emsi了,看他们怎么说吧

我这也上报了,都等着他们回复呢
HEMM
发表于 2017-7-18 22:58:57 | 显示全部楼层
westbyte 发表于 2017-7-18 22:12
Voodooshield拦截
这样本我估计COMODO Firewall会中
欢迎双击@HEMM

这个网站我上不去,如今我这边百度网盘也........
墨姐的样本都很牛X,不测!容易吓尿,内裤很贵的,我又收集不到。
至于会不会中,别人不知道,我可能会中,我的规则全是随心型......经常的改,条目一多我都懒得看,可能会有规则大洞。
实机!我还要玩游戏惹,留我一命吧。墨姐都有怜悯之心早已放过我了,我几斤几两她早已看穿。
看破不说破就是墨姐的高明之处,给我留了面子和里子。
欺负姐和天使李子没来,他们俩才能玩得转,我充其量就是因为使用环境没安全感,然后沉醉在各种规则组合combo里无法自拔而已,是需要精心呵护的,是需要爱与关怀的。
Tomin2009
发表于 2017-7-18 23:15:04 | 显示全部楼层



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sailer.X 该用户已被删除
发表于 2017-7-18 23:16:31 | 显示全部楼层
fdsax 发表于 2017-7-18 21:52
emsi防御失败,文件被加密!自定义规则防御成功!

也就是说,即使云端已经将其识别为风险,只要不手动设置监控,BB仍然默认无法拦截?
許典翔
发表于 2017-7-18 23:21:13 | 显示全部楼层
卡巴解壓殺掉了
墨家小子
 楼主| 发表于 2017-7-19 07:57:27 | 显示全部楼层
fdsax 发表于 2017-7-18 21:52
emsi防御失败,文件被加密!自定义规则防御成功!

自定义什么规则了?
墨家小子
 楼主| 发表于 2017-7-19 07:58:24 | 显示全部楼层
HEMM 发表于 2017-7-18 22:58
这个网站我上不去,如今我这边百度网盘也........
墨姐的样本都很牛X,不测!容易吓尿,内裤很贵的,我 ...

妹纸快来给朕暖床

评分

参与人数 1人气 +1 收起 理由
HEMM + 1 皇上!臣妾做不到啊~用电热毯试试。

查看全部评分

墨家小子
 楼主| 发表于 2017-7-19 07:59:14 | 显示全部楼层

这个AD确实无敌了
对了,那几个过AG的,麻烦给上报一下啊
fdsax
发表于 2017-7-19 08:17:52 | 显示全部楼层
霄栋 发表于 2017-7-18 23:16
也就是说,即使云端已经将其识别为风险,只要不手动设置监控,BB仍然默认无法拦截?

是的,BB默认不监控带数字签名的应用,只能手动添加规则才能云端杀,否则只能入库杀,这就有点坑了......
fdsax
发表于 2017-7-19 08:23:28 | 显示全部楼层
墨家小子 发表于 2017-7-19 07:57
自定义什么规则了?

自定义监控这个应用的所有行为(默认是不监控的)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-23 06:39 , Processed in 0.091936 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表