楼主: petr0vic
收起左侧

[病毒样本] #3(18.06.06)

[复制链接]
Jerry.Lin
发表于 2018-6-6 17:56:22 | 显示全部楼层
wusiyuanjh 发表于 2018-6-6 17:54
可是红伞只有avpro价格合适,没有便宜的is啊,少个防火墙心里不安全

系统墙够了

Pro 29 元 很便宜了

开 Automatic 模式 就不会有什么 LukeFilewalker 了
Jirehlov1234
发表于 2018-6-6 17:56:26 来自手机 | 显示全部楼层
191196846 发表于 2018-6-6 17:47
Modified Hash

当然MISS 啦

好久没看见pattern报法了,现在没了吗
Jerry.Lin
发表于 2018-6-6 17:57:55 | 显示全部楼层
Jirehlov1234 发表于 2018-6-6 17:56
好久没看见pattern报法了,现在没了吗

没了,听pal 大 说很早以前就没了

不知道原因…… 现在改个Hash就能过UDS
ATP_synthase
发表于 2018-6-6 17:58:49 | 显示全部楼层
191196846 发表于 2018-6-6 17:56
系统墙够了

Pro 29 元 很便宜了

红伞本地断网情况如何,我当时选卡巴就是不杀破解,有本地主防,断网防御也不错
Jerry.Lin
发表于 2018-6-6 18:01:12 | 显示全部楼层
wusiyuanjh 发表于 2018-6-6 17:58
红伞本地断网情况如何,我当时选卡巴就是不杀破解,有本地主防,断网防御也不错

断网也还行,但检测率肯定要大打折扣

对付U盘病毒够用了,而且现在很多都是联网才有行为的病毒

最近新加了HEUR.AGENT 的报法,看这几天的测试,还是不错的本地ML引擎,也是为了弥补断网环境下的检测率

bbs2811125
发表于 2018-6-6 18:08:32 | 显示全部楼层
本帖最后由 bbs2811125 于 2018-6-6 18:10 编辑

ESET kill 2x
C:\Users\Administrator\Desktop\ablkuf\2.exe - Suspicious Object - cleaned by deleting [1]
C:\Users\Administrator\Desktop\ablkuf\3.exe » NSIS » chafers.dll - a variant of Win32/Injector.DYMF trojan - cleaned by deleting [1]

剩余1x SEP kill

ELOHIM
发表于 2018-6-6 18:10:45 | 显示全部楼层
scep miss 2.exe only
心醉咖啡
发表于 2018-6-6 18:35:25 | 显示全部楼层
毒霸扫描miss
2605276004x
发表于 2018-6-6 19:46:55 来自手机 | 显示全部楼层
191196846 发表于 2018-6-6 17:46
UDS没响应吗

老司机之翻车系列没双击,pdm拦截点太靠后了,有时运行4-5分钟才跑出来干掉
Jirehlov1234
发表于 2018-6-6 19:51:38 | 显示全部楼层
本帖最后由 Jirehlov1234 于 2018-6-6 20:34 编辑

kis18

3.exe

UDS:Trojan-Dropper.Win32.Agent.gen
==========================
20:26

2.exe

UDS:Trojan-Banker.Win32.Gozi.sb

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 01:04 , Processed in 0.097241 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表