楼主: maomaojk
收起左侧

[病毒样本] 发现新挖矿病毒,ESET企业版6.0不杀【电脑管家经过上报已可以查杀此样本】

  [复制链接]
maomaojk
 楼主| 发表于 2018-5-23 09:14:23 | 显示全部楼层
ELOHIM 发表于 2018-5-23 09:01
dll里面都是病毒???

目前只处理了图中的部分。

全是病毒,没有一个好的。那个就是个毒包啊。
ELOHIM
发表于 2018-5-23 09:17:23 | 显示全部楼层
maomaojk 发表于 2018-5-23 09:14
全是病毒,没有一个好的。那个就是个毒包啊。



别闹,这些不可能是病毒的。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
B100D1E55
发表于 2018-5-23 09:21:14 | 显示全部楼层
maomaojk 发表于 2018-5-23 09:13
EEA有‘漏洞利用阻止程序’,截图在20楼。

永恒之蓝是局域网漏洞,和本地漏洞防护是两回事(6系在防火墙模块)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
KJD
发表于 2018-5-23 09:50:57 | 显示全部楼层
maomaojk 发表于 2018-5-22 10:40
同事的电脑上,是360卫士

他这个是360杀毒的QVM启发报毒的,360卫士默认没有安装QVM引擎,肯定不报毒了,360杀毒基本默认安装QVM,安装联网后还会下载红伞本地引擎安装,还是360杀毒靠谱点!
KJD
发表于 2018-5-23 09:52:25 | 显示全部楼层
ziyerain2015 发表于 2018-5-22 10:14
360卫士不杀没开伞状态下

他这是360杀毒的QVM启发报毒的,不是红伞,360卫士默认QVM引擎都没有安装,要手动开启安装!
ziyerain2015
发表于 2018-5-23 10:20:52 | 显示全部楼层
KJD 发表于 2018-5-23 09:52
他这是360杀毒的QVM启发报毒的,不是红伞,360卫士默认QVM引擎都没有安装,要手动开启安装!

所以我告诉你我是没开红伞其他4个都开着MISS懂了不。
KJD
发表于 2018-5-23 10:26:55 | 显示全部楼层
ziyerain2015 发表于 2018-5-23 10:20
所以我告诉你我是没开红伞其他4个都开着MISS懂了不。

你又没说开QVM了,只说没开伞,怪我咯,卡饭的人脾气都这么大的么
ziyerain2015
发表于 2018-5-23 10:37:26 | 显示全部楼层
KJD 发表于 2018-5-23 10:26
你又没说开QVM了,只说没开伞,怪我咯,卡饭的人脾气都这么大的么

好吧,没有发脾气,文字读写口气关系。。。。就是这么一说哈哈莫生气
maomaojk
 楼主| 发表于 2018-5-23 10:55:08 | 显示全部楼层
金山毒霸V11 发表于 2018-5-21 18:36
这个文件是一个加密的后模块, 单从这一个模块无法判断具体行为, 需要提供加载器。
可联系工作人员QQ:4554 ...

家里倒是安装了金山毒霸,可是单位没有安装。 让你们看我有点不好意思,感觉应该是eset和电脑管家的人积极一点。
winqq
发表于 2018-5-23 11:03:05 | 显示全部楼层
本帖最后由 winqq 于 2018-5-23 11:06 编辑

费了半天劲才找到用监控能杀掉这个文件的杀毒软件:
http://www.clamwin.com/
https://sourceforge.net/projects/clamsentinel/files/?source=navbar

clamwin本身可以查杀掉,但是没有监控,clam sentinel这个软件可以当监控,而且必须给先安装clamwin,经过测试确实监控就杀掉了dll文件。但是要想反编译(打开)dll文件,一一查看有哪些病毒就不行了,我也会弄。。只能膜拜使用微软企业版杀毒那位大神了

还有就是,Immunet那个软件问题比较多。
360监控杀不了dll这个文件,虽然可以查杀掉。
virus total显示只有360、和clamav能杀,clamwin就是clamav的windows移植版。

以后只希望clamwin+clam sentinel+火绒+simplewall可以保住系统了,太费心了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-28 12:24 , Processed in 0.105388 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表