楼主: hgfrfgd
收起左侧

[病毒样本] 最新后门已测试,火绒无法查杀,作者。。还挺大口气作者QQ3133824272,还骂人,huo...

   关闭 [复制链接]
ghoash
发表于 2018-10-19 16:19:03 | 显示全部楼层
sep没反应,miss,不敢双击
上面那位解压秒的,我们装的不是一个sep不成???
www-tekeze
发表于 2018-10-19 16:40:47 | 显示全部楼层
equation 发表于 2018-10-19 16:13
气得我当场就把诺顿卸载了,换成NOD32了,测试了一下,解压秒了

一个样本说明不了什么问题。。。

44楼我就说了,ESET报的也只是壳而已,当然能杀就行,普通用户也不会去看啥报毒名。

www-tekeze
发表于 2018-10-19 16:43:39 | 显示全部楼层
ghoash 发表于 2018-10-19 16:19
sep没反应,miss,不敢双击
上面那位解压秒的,我们装的不是一个sep不成???

那位也够水的,几乎没见他截过图或上过日志。。    认真你就输了。。。
hgfrfgd
 楼主| 发表于 2018-10-19 17:51:23 | 显示全部楼层
www-tekeze 发表于 2018-10-19 11:04
你来晚了吧,都过去多长时间了。。。感染型病毒?我实机双击没看到,等了好长时间,也许要注册登录? [:1 ...

不是这个要等作者来了直接后门
www-tekeze
发表于 2018-10-19 18:01:18 | 显示全部楼层
hgfrfgd 发表于 2018-10-19 17:51
不是这个要等作者来了直接后门


就算是个后门,但自身不会主动联网,所以还是得注册登录,与作者取得联系,才会被作者控制。

但决不是感染型病毒,因为智量可以查杀,我等了半小时,智量扫描也没发现任何问题。
kaba666
发表于 2018-10-19 18:27:50 | 显示全部楼层
阿童木来了 发表于 2018-10-19 12:51
扫描调高再试下,33楼的卡巴检测到了!!!

我刚才又测试了哈!在虚拟机里随便用卡巴随便怎么扫描都不会报毒,不管你启发开多高,都不会报毒!在实机下,压缩包解压就报毒了!这货反虚拟机厉害!
a8855942
发表于 2018-10-19 19:23:47 | 显示全部楼层
a8855942
发表于 2018-10-19 19:33:17 | 显示全部楼层
我测了很多卡饭样本,尤其是样本集都是HEUR。但这个样本报WS1。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
諾言敵不過時間
发表于 2018-10-19 20:48:44 | 显示全部楼层
con16 发表于 2018-10-19 12:30
試過了

這個沒辦法反毛豆沙盒

黑白熊校長
f59375443
发表于 2018-10-19 21:15:00 | 显示全部楼层
winqq 发表于 2018-10-19 05:28
智量怎么这么强大呢?

智量用误报换取高查杀率

不过目前控制得还行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-23 21:44 , Processed in 0.108108 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表