楼主: 心痛的伤不起
收起左侧

[可疑文件] adbyby 巨硬结论

  [复制链接]
www-tekeze
发表于 2018-9-17 18:09:02 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-9-17 18:13 编辑
√×√×√√× 发表于 2018-9-17 17:43
囧,正好今天数字区官人有写之前vm001发的那个集结号远控木马了,这个不就是典型的国人之作么,当时记得 ...

这个帖里楼主装的ESET,被锁了只得重装,幸好没有重要资料。。。但这个样本火绒做了通杀,就算没入库只要勾选“写磁盘保留扇区”,也可以轻松拦截。。。你说的远控类确实是火绒的软肋,虽然系统加固里有对explorer和其它系统进程防篡改、防注入的保护,但我知道往往形同虚设,因为火绒没有高级内存检测方面的功能。。。害怕做肉鸡最好别用火绒,要不就搭配个智量。。。https://bbs.kafan.cn/thread-2132430-1-1.html

PS:某些远控还有加驱的、Bootkit类的,可以用火绒的木马专杀工具扫一下。
√×√×√√×
发表于 2018-9-17 18:19:19 | 显示全部楼层
www-tekeze 发表于 2018-9-17 18:09
这个帖里楼主装的ESET,被锁了只得重装,幸好没有重要资料。。。但这个样本火绒做了通杀,就算没入库只要 ...

囧,搭配智量我估计要被误报到自闭 囧囧囧
solstice1988
发表于 2018-9-17 18:21:19 | 显示全部楼层
红伞分别报了HEUR/AGEN.1001028,ADWARE/BlackMoon.ihefe,不过让德国银解除误报是不可能的了,只能手动加白
www-tekeze
发表于 2018-9-17 18:26:25 | 显示全部楼层
√×√×√√× 发表于 2018-9-17 18:19
囧,搭配智量我估计要被误报到自闭 囧囧囧

乱说,我7+10双系统里都是两者搭配,但智量杀破解很厉害,加白不就行了。。。
我都用超过两个月了,还是自己亲自试下。。
32342159
发表于 2018-9-20 23:18:18 | 显示全部楼层
呃,今天发现作者弃坑了…
jyz1
发表于 2018-10-19 14:42:45 | 显示全部楼层
本帖最后由 jyz1 于 2018-10-19 14:44 编辑

adbyby我用着一直很好
心心相印
发表于 2018-10-19 18:37:45 | 显示全部楼层
sep kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 16:26 , Processed in 0.094451 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表