楼主: Jerry.Lin
收起左侧

[病毒样本] #PACKAGE 0604

  [复制链接]
bbs2811125
发表于 2018-6-5 10:48:22 | 显示全部楼层
191196846 发表于 2018-6-5 10:34
现在有单一杀软能全杀的吗

msi格式的红伞怎么扫都扫不出来

昨晚太晚了为了快就先用ESET扫了,没用SEP直接扫,现在在单位只有红伞和卡巴
鲲鹏-玳瑁
发表于 2018-6-5 11:06:39 | 显示全部楼层
火绒 2018/6/5
Samples( 5/22)+Modified Samples(5/22) = total(10/44)
风险路径:C:\Users\qwwto\Desktop\viruses\Samples\(11).exe, 病毒名:HVM:Trojan/Injector.gen!A, 病毒ID:[cc4a875f53a5d678], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Samples\(17).exe, 病毒名:VirTool/Kovter.p, 病毒ID:[e92bbf97494898d2], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Samples\(2).exe, 病毒名:HackTool/CoinMiner.a, 病毒ID:[21cb8dc8777aca7], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Samples\(18).exe, 病毒名:Trojan/Injector.aur, 病毒ID:[d80a9db8de8e381c], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Samples\(5).exe, 病毒名:Trojan/AutoIT.Injector.h, 病毒ID:[982e885c633ce320], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Modified Samples\(11).exe, 病毒名:HVM:Trojan/Injector.gen!A, 病毒ID:[cc4a875f53a5d678], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Modified Samples\(17).exe, 病毒名:VirTool/Kovter.p, 病毒ID:[e92bbf97494898d2], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Modified Samples\(2).exe, 病毒名:HackTool/CoinMiner.a, 病毒ID:[21cb8dc8777aca7], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Modified Samples\(18).exe, 病毒名:Trojan/Injector.aur, 病毒ID:[d80a9db8de8e381c], 处理结果:已处理
风险路径:C:\Users\qwwto\Desktop\viruses\Modified Samples\(5).exe, 病毒名:Trojan/AutoIT.Injector.h, 病毒ID:[982e885c633ce320], 处理结果:已处理
Jerry.Lin
 楼主| 发表于 2018-6-5 11:07:45 | 显示全部楼层
鲲鹏-玳瑁 发表于 2018-6-5 11:06
火绒 2018/6/5
Samples( 5/22)+Modified Samples(5/22) = total(10/44)
风险路径:C:%users\qwwto\Deskto ...

弃吧
驭龙
发表于 2018-6-5 11:36:58 | 显示全部楼层
aboringman 发表于 2018-6-4 21:51
Dr.Web:S【5/22】+M【4/22】=T【9/44】

哈哈哈哈哈

好霸气的检测,蜘蛛居然也有SHA1改一下,就能被过的样本,看来特征码也不如以前了,以前可是跟ESET一样强悍的基因杀呢
bbs2811125
发表于 2018-6-5 12:33:37 | 显示全部楼层
驭龙 发表于 2018-6-5 11:36
好霸气的检测,蜘蛛居然也有SHA1改一下,就能被过的样本,看来特征码也不如以前了,以前可是跟ESET一样强 ...

ESET的基本功确实扎实,在这几年技术天花乱坠的情况下还一直坚持一条线路为主其他辅助并行发展的不多,算是一股清流了
驭龙
发表于 2018-6-5 12:35:56 | 显示全部楼层
bbs2811125 发表于 2018-6-5 12:33
ESET的基本功确实扎实,在这几年技术天花乱坠的情况下还一直坚持一条线路为主其他辅助并行发展的不 ...

不过,你测试的那个ESET也有三个被过了,其中有一个是报的注入,这确实是少见啊
aboringman
发表于 2018-6-5 12:48:44 | 显示全部楼层
驭龙 发表于 2018-6-5 11:36
好霸气的检测,蜘蛛居然也有SHA1改一下,就能被过的样本,看来特征码也不如以前了,以前可是跟ESET一样强 ...

心如死灰,我是真的受不了了
pal家族
发表于 2018-6-5 12:50:03 | 显示全部楼层
aboringman 发表于 2018-6-5 12:48
心如死灰,我是真的受不了了

过了一天蜘蛛的结果呢?

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 已进垃圾堆,永不录用。

查看全部评分

驭龙
发表于 2018-6-5 12:56:15 | 显示全部楼层
aboringman 发表于 2018-6-5 12:48
心如死灰,我是真的受不了了

我早就说不行吧,测试版都没有说什么ML技术,正式版忽然间说有ML技术,当天把我搞蒙了,之后一看安装包,恍然大悟,只能说蜘蛛这次的文案做的真棒
aboringman
发表于 2018-6-5 12:58:22 | 显示全部楼层
驭龙 发表于 2018-6-5 12:56
我早就说不行吧,测试版都没有说什么ML技术,正式版忽然间说有ML技术,当天把我搞蒙了,之后一看安装包, ...

我滚去比特梵德了,30天后回正版卡巴
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 08:22 , Processed in 0.098801 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表