楼主: 迷惘的执著
收起左侧

[病毒样本] iups辅助1.4.zip

[复制链接]
kim545
发表于 2018-10-30 13:47:12 | 显示全部楼层
Avira TR/Ransom.MBRlock.usvpx
evans168
发表于 2018-10-30 15:57:55 | 显示全部楼层
NS 解壓後即移除
kaba666
发表于 2018-10-30 17:17:09 | 显示全部楼层
www-tekeze 发表于 2018-10-30 13:36
又写MBR又改账户密码的。。    双击后有个dll衍生物,火绒依然miss,但智量kill 。。

放 ...

这个文件 卡巴杀了
心心相印
发表于 2018-10-30 19:05:21 | 显示全部楼层
诺顿kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
联特讯(曹)
发表于 2018-10-31 11:37:26 | 显示全部楼层
www-tekeze 发表于 2018-10-30 13:25
火绒miss,智量kill 。。。准备双击。。

你好,小白请教一下,火绒miss,这个miss在这里代表“无视”的意思,还是“遗漏”的意思?
www-tekeze
发表于 2018-10-31 11:49:10 | 显示全部楼层
本帖最后由 www-tekeze 于 2018-10-31 11:50 编辑
联特讯(曹) 发表于 2018-10-31 11:37
你好,小白请教一下,火绒miss,这个miss在这里代表“无视”的意思,还是“遗漏”的意思?

客气了。。。这个问题前段时间不是有讨论么,我个人理解是,把miss当做不报吧,至于是不是漏杀,还是得等厂商分析后看入不入库 (因为各家策略不一样),如果入库了当然就是漏杀。
PS:我通常也避免用miss这个词,但这个样本明显是个MBR锁勒索,火绒肯定漏了。。
www-tekeze
发表于 2018-10-31 11:53:45 | 显示全部楼层
www-tekeze 发表于 2018-10-31 11:49
客气了。。。这个问题前段时间不是有讨论么,我个人理解是,把miss当做不报吧,至于是不是漏杀,还是得等 ...

是的,火绒昨天已入库,说明之前是漏杀。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
联特讯(曹)
发表于 2018-10-31 11:56:31 | 显示全部楼层
www-tekeze 发表于 2018-10-31 11:53
是的,火绒昨天已入库,说明之前是漏杀。。

谢谢回复,原来的讨论我也看过,感觉也是没达成统一的定义,所以有点糊涂。
www-tekeze
发表于 2018-10-31 13:25:40 | 显示全部楼层
联特讯(曹) 发表于 2018-10-31 11:56
谢谢回复,原来的讨论我也看过,感觉也是没达成统一的定义,所以有点糊涂。

我个人看法,别把miss随便当成漏杀,笼统的就当做暂时没报,是不是真漏看最终是否入库。

PS:好比VT,某个样本刚开始只是数家,天把后可能是数十家,反之误报的话,报出率又会越来越低。
yjwfdc
头像被屏蔽
发表于 2018-10-31 18:13:42 | 显示全部楼层
本帖最后由 yjwfdc 于 2018-10-31 19:00 编辑

这个mbr密码会变化,


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 20:54 , Processed in 0.107416 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表