楼主: maomaojk
收起左侧

[病毒样本] 发现新挖矿病毒,ESET企业版6.0不杀【电脑管家经过上报已可以查杀此样本】

  [复制链接]
winqq
发表于 2018-5-23 00:16:30 | 显示全部楼层
如图所示:
我的测试是:
360国际版查不出这个文件有病毒
360国内版不解压此文件查出病毒
360国内版解压后此文件反而查不出病毒
360国内国际二版都查出simplewall防火墙竟然是病毒,virustotal上传simplewall.exe没有一家说是病毒!
故而删掉360!


Emsisoft没上图,自己测试查不出病毒,反而报火绒的libcurl.dll这个文件为病毒,删除后火绒打不开,只能重装,故而卸载了Emsisoft
VirusTotal测试此病毒,只有clamwin和360能查出来,如图所示360有时还查不出来。
所以clamwin是必须装的,只是这个软件没有监控,但也不错,因为他也杀KMSpico这个激活工具,但是火绒不会。

所以最佳组合,还是火绒+clamwin(有时间杀遍毒,不能总相信监控和主流软件)。

clamwin是开源的,以前嫌他杀毒率低,一直没装,现在看来有备无患。

而且clamwin还是我更新病毒库的情况下(软件显示5天未更新,下载的最新版。)





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
winqq
发表于 2018-5-23 00:19:54 | 显示全部楼层
winqq 发表于 2018-5-23 00:16
如图所示:
我的测试是:
360国际版查不出这个文件有病毒

clamwin是clamav的windows移植版
B100D1E55
发表于 2018-5-23 00:20:31 | 显示全部楼层
erui 发表于 2018-5-22 20:38
补丁是防止病毒利用漏洞破坏,防止病毒利用漏洞来快速感染其他内网电脑。
但病毒即使利用了漏洞,杀毒软件 ...

楼主用的EEA没有局域网漏洞防护功能而已……自然不会拦截永恒之蓝的攻击

不过虽然这么说,有一些漏洞利用第三方软件很难堵住,所以打补丁是王道这个说法没错
winqq
发表于 2018-5-23 05:56:47 | 显示全部楼层
下载这个软件就行了,好像是思科的。但是界面不太好看。而且警告里的字没有了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tao8023yy
发表于 2018-5-23 06:49:11 来自手机 | 显示全部楼层
这个要留意。
ELOHIM
发表于 2018-5-23 08:43:58 | 显示全部楼层




将dll库解压,SCEP静态扫描处理之。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
maomaojk
 楼主| 发表于 2018-5-23 08:58:17 | 显示全部楼层
erui 发表于 2018-5-22 20:38
补丁是防止病毒利用漏洞破坏,防止病毒利用漏洞来快速感染其他内网电脑。
但病毒即使利用了漏洞,杀毒软件 ...

你说的正是我的想法。 补丁我当然会打,近两千台电脑难免会有漏打的,但杀毒软件也应该有它应有的作用。
maomaojk
 楼主| 发表于 2018-5-23 08:59:40 | 显示全部楼层
ELOHIM 发表于 2018-5-23 08:43
将dll库解压,SCEP静态扫描处理之。

里面的全部都处理了吗?
ELOHIM
发表于 2018-5-23 09:01:08 | 显示全部楼层
maomaojk 发表于 2018-5-23 08:59
里面的全部都处理了吗?


dll里面都是病毒???

目前只处理了图中的部分。
maomaojk
 楼主| 发表于 2018-5-23 09:13:29 | 显示全部楼层
B100D1E55 发表于 2018-5-23 00:20
楼主用的EEA没有局域网漏洞防护功能而已……自然不会拦截永恒之蓝的攻击

不过虽然这么说,有一些漏洞 ...

EEA有‘漏洞利用阻止程序’,截图在20楼。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 21:53 , Processed in 0.095005 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表