楼主: 兔子大大
收起左侧

[病毒样本] 锁机样本

[复制链接]
wowocock
发表于 2018-11-23 16:45:18 | 显示全部楼层
www-tekeze 发表于 2018-11-23 16:30
16位程序? 是智量不报的原因?     @智量官方

你改名成ZIP,是个压缩文件。解压即可。是易语言的黑文件。360这边显示出来了3年多了。
Luca.l
发表于 2018-11-23 16:53:41 | 显示全部楼层
FSP

原因: Trojan.TR/Crypt.CFI.Gen
zh7000047
发表于 2018-11-23 16:59:00 | 显示全部楼层
gdata kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-11-23 16:59:04 | 显示全部楼层
wowocock 发表于 2018-11-23 16:45
你改名成ZIP,是个压缩文件。解压即可。是易语言的黑文件。360这边显示出来了3年多了。

用后缀恢复工具看果然是zip,还是大佬牛逼。。   智量毫无疑问杀了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
智量官方
发表于 2018-11-23 16:59:23 | 显示全部楼层
www-tekeze 发表于 2018-11-23 16:30
16位程序? 是智量不报的原因?     @智量官方

是的,就是楼上说的原因,测试了一下改成zip文件解压后智量能杀,跟这个贴是一样的

https://bbs.kafan.cn/thread-2137245-1-1.html
zh7000047
发表于 2018-11-23 16:59:24 | 显示全部楼层
gdata kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2018-11-23 17:00:33 | 显示全部楼层
智量官方 发表于 2018-11-23 16:59
是的,就是楼上说的原因,测试了一下改成zip文件解压后智量能杀,跟这个贴是一样的

https://bbs.kafan ...

知道了,你来晚了。。
心心相印
发表于 2018-11-23 17:03:18 | 显示全部楼层
诺顿kill
wowocock
发表于 2018-11-23 17:13:41 | 显示全部楼层
智量官方 发表于 2018-11-23 16:59
是的,就是楼上说的原因,测试了一下改成zip文件解压后智量能杀,跟这个贴是一样的

https://bbs.kafan ...

为什么不改名智量就不能识别呢?难道是根据后缀名来判断的吗?按理应该解析下文件格式。ZIP系列的格式都是公开的。别说你们都不支持ZIP文件扫描。因为有不少木马都是运行后,将原来的文件压缩后改扩展名,然后发现自己被干掉了,内存中的保护模块会把相应的文件再释放出来,继续作恶。
https://blog.csdn.net/a200710716/article/details/51644421
www-tekeze
发表于 2018-11-23 22:10:58 | 显示全部楼层
wowocock 发表于 2018-11-23 17:13
为什么不改名智量就不能识别呢?难道是根据后缀名来判断的吗?按理应该解析下文件格式。ZIP系列的格式都 ...

估计不会解析文件格式,只要是压缩档,就算一百二百个,智量扫描都是瞬间结束。。   @智量官方
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 14:18 , Processed in 0.096342 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表