123
返回列表 发新帖
楼主: petr0vic
收起左侧

[病毒样本] GandCrab (18.12.31)

[复制链接]
c/mm
发表于 2019-1-1 13:24:27 | 显示全部楼层
happycat 发表于 2019-1-1 09:48
以后截图要截得完整一点,把报毒名称带上,我好看看是文件监控报的还是行为监控(IDP)报的

行为防护IDP的   我电脑比较卡所以能截看下就将就看下,,额  
www-tekeze
发表于 2019-1-1 13:48:59 | 显示全部楼层
happycat 发表于 2019-1-1 09:48
以后截图要截得完整一点,把报毒名称带上,我好看看是文件监控报的还是行为监控(IDP)报的

就算IDP报毒不等于完全没事,行为主防拦截点靠后很常见 (否则误报会增加),何况小A的回滚效果很差。。。看这个帖30楼,一样得挂。。https://bbs.kafan.cn/thread-2140163-3-1.html
xique666
头像被屏蔽
发表于 2019-1-1 14:20:52 | 显示全部楼层
文件名: 1.exe
威胁名称: Downloader完整路径: c:\users\喜鹊\downloads\wxcqli\1.exe

____________________________

____________________________


在电脑上 
2019/1/1 ( 14:20:44 )

上次使用时间 
2019/1/1 ( 14:20:44 )

启动项 


已启动 


威胁类型: 病毒。 将自身插入或附加到其他程序、文件或电脑区域以感染这些媒介的程序。

____________________________


1.exe 威胁名称: Downloader
定位


极少用户信任的文件
Norton 社区中有不到 5 名用户 使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有高风险。


____________________________


来源: 外部介质


____________________________

文件操作

文件: c:\users\喜鹊\downloads\wxcqli\ 1.exe 已阻止
____________________________


文件指纹 - SHA:
不可用
文件指纹 - MD5:
不可用
兔子大大
头像被屏蔽
发表于 2019-1-1 14:30:15 | 显示全部楼层
www-tekeze 发表于 2019-1-1 13:48
就算IDP报毒不等于完全没事,行为主防拦截点靠后很常见 (否则误报会增加),何况小A的回滚效果很差。。。 ...

那开了超强模式不就很多情况都没事了?
www-tekeze
发表于 2019-1-1 14:36:29 | 显示全部楼层
happycat 发表于 2019-1-1 14:30
那开了超强模式不就很多情况都没事了?

呵呵,太敏感误报会不会增加?? 火绒本来就是主打动启,虚拟沙盒、脱壳技术都不差,为何主防显得不怎么样? 把报毒阈值调低点不就行了,很难吗? 鱼与熊掌不可兼得。。
c/mm
发表于 2019-1-1 17:14:53 | 显示全部楼层
本帖最后由 c/mm 于 2019-1-1 17:17 编辑
happycat 发表于 2019-1-1 14:30
那开了超强模式不就很多情况都没事了?

不存在的 没有哪个杀毒公司敢说100%防御,我记得有个程序大师说过 只有是程序(不管是软件还是应用)就有漏洞  人天生本来就不是完美的,设计出来的东西肯定有瑕疵,再让你垂涎欲滴的美女也有缺点还真没有十全十美的女人
sololpchina
发表于 2019-1-1 19:17:46 | 显示全部楼层
windows defender
Trojan:Win32/Sonoko.A!ms
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 17:35 , Processed in 0.097915 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表