楼主: Jerry.Lin
收起左侧

[病毒样本] 【05.29】#VirusPackage 5x + Modified Samples

  [复制链接]
ELOHIM
发表于 2018-5-29 23:42:01 | 显示全部楼层
www-tekeze 发表于 2018-5-29 23:31
火绒  05/29 23:30

Samples(5/5) + M(5/5) = Total(10/10)

这 是 一 堆 Gen ?
太厉害了,scep 现在只是又增加了对2#的处理。
1 3 4 5 依然没反应。


还在慢慢处理28号的样本呢。。
WCMS
发表于 2018-5-29 23:46:13 | 显示全部楼层

扫描后双击了,不过不是RP,被月神杀了
www-tekeze
发表于 2018-5-29 23:51:18 | 显示全部楼层
ELOHIM 发表于 2018-5-29 23:42
这 是 一 堆 Gen ?
太厉害了,scep 现在只是又增加了对2#的处理。
1 3 4 5 依然没反应。

简单拉黑呗,估计是火绒说的没有家族性的离散样本,没啥传播性吧。。。有专人收集呢。。

但这个帖子里的识别得不错,4个HVM 。。。https://bbs.kafan.cn/thread-2123988-2-1.html
x291502676
发表于 2018-5-29 23:53:52 | 显示全部楼层
WCMS 发表于 2018-5-29 23:46
扫描后双击了,不过不是RP,被月神杀了

你的是个人版还是企业,怎么月神扫描没杀,双击又杀了呢。
WCMS
发表于 2018-5-29 23:59:07 | 显示全部楼层
x291502676 发表于 2018-5-29 23:53
你的是个人版还是企业,怎么月神扫描没杀,双击又杀了呢。

MES,一扫的确没杀,但是大约隔了一两分钟再双击没反应,打开文件夹发现已经被隔离,看了日志是月神启发的
x291502676
发表于 2018-5-30 00:12:05 | 显示全部楼层
WCMS 发表于 2018-5-29 23:59
MES,一扫的确没杀,但是大约隔了一两分钟再双击没反应,打开文件夹发现已经被隔离,看了日志是月神启发 ...

哦,怪了  难道扫描和监控月神等级不一样?
ELOHIM
发表于 2018-5-30 07:49:22 | 显示全部楼层
www-tekeze 发表于 2018-5-29 23:51
简单拉黑呗,估计是火绒说的没有家族性的离散样本,没啥传播性吧。。。有专人收集呢。。

但这个 ...

scep 修改过的还剩 1 4 5
原始样本却清空了……

跟世界一流杀软差距太大了。。
Jerry.Lin
 楼主| 发表于 2018-5-30 08:25:59 | 显示全部楼层
www-tekeze 发表于 2018-5-29 23:51
简单拉黑呗,估计是火绒说的没有家族性的离散样本,没啥传播性吧。。。有专人收集呢。。

但这个 ...

最讨厌的就是火绒这种态度

我收集的样本至少一半以上 的 loader 都是 macro 或者 CVE

什么叫没有家族性,自己看看ESET的分法得了

火绒我现在已经不看好了

只能稍微期待Micropoint
冰晶淑女
发表于 2018-5-30 09:06:34 | 显示全部楼层
bbs2811125 发表于 2018-5-29 10:45
余下样本 symentec和Sophos ml kill  看来这两家的机器学习确实是杀器
BD系对于修改之后的样本比较 ...

Symantec不是symentec
星猫
发表于 2018-5-30 09:28:36 | 显示全部楼层
05-30 09:27 wd 10/10
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 05:49 , Processed in 0.100422 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表