楼主: ssama
收起左侧

[病毒样本] iexplore.vbs

[复制链接]
桑德尔
头像被屏蔽
发表于 2018-6-11 10:51:29 | 显示全部楼层
cloud01 发表于 2018-6-11 10:50
这个我昨天上报了

上报之前是挂了的?
cloud01
头像被屏蔽
发表于 2018-6-11 10:57:13 | 显示全部楼层
桑德尔 发表于 2018-6-11 10:51
上报之前是挂了的?

是啊!  我就建议ESET需要加入个直接控制命令行操作的HIPS进程选项,而不是自己去设置调用CMD或者CMD启用其他,再有个建议就是把高危命令行调用高速用户注意。在管理员账户下CMD复制到任何文件夹都可以删除和调用文件,太可怕了。
桑德尔
头像被屏蔽
发表于 2018-6-11 11:04:04 | 显示全部楼层
cloud01 发表于 2018-6-11 10:57
是啊!  我就建议ESET需要加入个直接控制命令行操作的HIPS进程选项,而不是自己去设置调用CMD或者CMD启用 ...

好吧,ESET很棒
另外你有关hips的建议被官方讨论的概率都极小,看看ESET那么反人类的hips写法就知道它的发力点是扫描,一个辅助工具人家懒得给你精雕细琢
cloud01
头像被屏蔽
发表于 2018-6-11 11:11:21 | 显示全部楼层
桑德尔 发表于 2018-6-11 11:04
好吧,ESET很棒
另外你有关hips的建议被官方讨论的概率都极小,看看ESET那么反人类的hips写法就知 ...

说起来 虽然HIPS在使用设计上有点不美好,但已经设计进去的内容技术还是很好的 ,比其他的都敏感,对函数调用监控可能更全面和细致,只是没法用罢了。真的适合企业级专用电脑,不适合个人大杂烩电脑。不过像我这样笔记本用途简单的可以直接把CMD和POWERSHELL给禁止了。  随便双击。
ELOHIM
发表于 2018-6-11 11:14:05 | 显示全部楼层
SCEP : TrojanDownloader:VBS/Adnel
,就一个.
发表于 2018-6-11 12:43:27 | 显示全部楼层
迈克菲
威胁
执行的操作        删除
威胁类别        检测到恶意软件
威胁在创建时被检测到        是
威胁事件 ID        1027
威胁已被处理        是
威胁名称        VBS/Downloader-CTN
威胁严重性        严重
威胁时间戳        2018年6月11日 下午12:42
威胁类型        特洛伊木马程序
ziyerain2015
发表于 2018-6-11 13:15:03 | 显示全部楼层

360 MISS
管家8 MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ATP_synthase
发表于 2018-6-11 13:21:52 | 显示全部楼层
卡巴

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
懿寒
发表于 2018-6-11 14:56:40 | 显示全部楼层
AVRIA
VBS/AGENT.18217
wangyuhe
发表于 2018-6-11 16:44:40 | 显示全部楼层
趋势科技VBS_OBFUSCA.WD
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 19:04 , Processed in 0.095815 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表