楼主: Kaspersky用户
收起左侧

[病毒样本] 样本

[复制链接]
静影沉璧
发表于 2018-8-18 10:11:38 | 显示全部楼层
ESET完美被过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
WhiteCruel
发表于 2018-8-18 10:13:09 | 显示全部楼层
ESET 扫描miss
www-tekeze
发表于 2018-8-18 10:32:42 | 显示全部楼层

又是调用命令行,对火绒来说,这种暴力的凭单步主防就可轻易拦下。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-8-18 10:37:38 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-8-18 10:45 编辑

厉害的是释放的360.exe,用智量单独扫描报毒,火绒仍然miss。。    @BeatTrojan   @火绒工程师

PS:火绒+智量是种明智的选择啊!


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-8-18 10:42:43 | 显示全部楼层
dreams521 发表于 2018-8-18 01:17
UDS:Trojan-Ransom.Win32.Disabler.sb

已购勋章。。
vm001
发表于 2018-8-18 10:54:08 | 显示全部楼层
www-tekeze 发表于 2018-8-18 10:32
又是调用命令行,对火绒来说,这种暴力的凭单步主防就可轻易拦下。。

你虚拟机里没放图片?看你桌面上有个exe图标被改了,如果又大量图片的话因该同时也被改了。。火绒因该算被过了,拦截这些只是普通的一些恶意行为,并没有拦截到样本的目标行为
www-tekeze
发表于 2018-8-18 11:03:30 | 显示全部楼层
vm001 发表于 2018-8-18 10:54
你虚拟机里没放图片?看你桌面上有个exe图标被改了,如果又大量图片的话因该同时也被改了。。火绒因该算 ...

我为了截取所有行为,无论是红色、棕色、绿色弹窗,一律选择允许,哪能不被锁? 事实上第一个调用cmd的就阻止或直接结束进程,立马熄火。。   现实当中,当发现不明程序操作时不可能选允许吧?就起码按红、棕、绿默认的来。
vm001
发表于 2018-8-18 11:14:41 | 显示全部楼层
www-tekeze 发表于 2018-8-18 11:03
我为了截取所有行为,无论是红色、棕色、绿色弹窗,一律选择允许,哪能不被锁? 事实上第一个调用cmd的就 ...

不能这样说,如果说现实,现实中没人会禁用cmd--
另外这个也是自定义规则,开始我也自定义了这个,然而没实际意义就删除了这个规则(慢慢的你会发现这条规则误拦的时候比较多)
www-tekeze
发表于 2018-8-18 11:18:03 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-8-18 11:23 编辑
vm001 发表于 2018-8-18 11:14
不能这样说,如果说现实,现实中没人会禁用cmd--
另外这个也是自定义规则,开始我也自定义了这个,然而 ...

各人都有适合自己的规则吧,排除explorer即可,我正常装的软件没发现误拦的,实际上正规软件调用cmd的极少。

PS:我说的现实,指的后续弹窗,那些是火绒内置规则就有的,发现不明程序操作,该阻止就阻止,该结束进程就结束。

c/mm
头像被屏蔽
发表于 2018-8-18 12:57:58 | 显示全部楼层
www-tekeze 发表于 2018-8-18 10:32
又是调用命令行,对火绒来说,这种暴力的凭单步主防就可轻易拦下。。

为什么我运行没反应?没锁就TEMP生成2个文件夹
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-17 12:44 , Processed in 0.106282 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表