查看: 4688|回复: 47
收起左侧

[病毒样本] 木马

[复制链接]
松竹承茂
发表于 2018-1-24 08:10:23 | 显示全部楼层 |阅读模式
本帖最后由 松竹承茂 于 2018-1-28 16:42 编辑

链接:https://pan.baidu.com/s/1c3mpapy 密码:1ipp

https://www.virustotal.com/#/fil ... 381fb4bf2/detection
已上报火绒
dongwenqi
发表于 2018-1-24 08:23:17 | 显示全部楼层
HEUR:Trojan.Win32.Generic
540923555
发表于 2018-1-24 09:45:46 | 显示全部楼层
WD右键扫描MISS,双击干掉本体及4个衍生物





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
松竹承茂
 楼主| 发表于 2018-1-24 10:30:55 | 显示全部楼层
540923555 发表于 2018-1-24 09:45
WD右键扫描MISS,双击干掉本体及4个衍生物

WD好厉害
2605276004x
发表于 2018-1-24 10:52:10 | 显示全部楼层

目前而言,火绒也只能辅助WD,基准线是每个病毒作者都想绕过的,所以基准线一直活得很痛苦,很难提升,但在国际评测中再也不是吊车尾了,微软收购了那么多安全厂商后,技术实力比一个前几个月还没融资的的火绒不知好哪去了
2605276004x
发表于 2018-1-24 11:00:09 | 显示全部楼层
sep启发杀
松竹承茂
 楼主| 发表于 2018-1-24 11:05:00 | 显示全部楼层
2605276004x 发表于 2018-1-24 10:52
目前而言,火绒也只能辅助WD,基准线是每个病毒作者都想绕过的,所以基准线一直活得很痛苦,很难提升,但 ...

收了多少?
松竹承茂
 楼主| 发表于 2018-1-24 11:06:02 | 显示全部楼层
本帖最后由 松竹承茂 于 2018-1-24 11:07 编辑
2605276004x 发表于 2018-1-24 10:52
目前而言,火绒也只能辅助WD,基准线是每个病毒作者都想绕过的,所以基准线一直活得很痛苦,很难提升,但 ...

我并没有把火绒跟wd比,还有,火绒怎样与wd共存?
540923555
发表于 2018-1-24 11:10:03 | 显示全部楼层

这个病毒自我隐藏水平一般了,连反沙盘反虚拟机功能都没有,WD挺怕反虚拟机的,WD防御手段比较简单,一旦过了WD内置的虚拟机就完蛋
2605276004x
发表于 2018-1-24 11:12:35 | 显示全部楼层

以色列的很多安全公司,这个谁去算啊?看看巨硬的ATP就可以知道巨硬的实力都多强,不过目前只给企业用,未来WD的主防肯定还会有大提升
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-25 18:17 , Processed in 0.181005 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表