楼主: www-tekeze
收起左侧

[病毒样本] 勒索样本5X

  [复制链接]
fever腾腾
发表于 2019-1-12 18:40:35 | 显示全部楼层
www-tekeze 发表于 2019-1-12 12:04
还真是,扫描miss all,但双击全部拦截,阻止后样本运行出错被终止! 上1、3两个截图就行了。

PS:看 ...

管家加主防啦? 以前用管家的时候就没见过主防生效,扫描miss双击就没试过报毒的...
这个弹窗是勒索病毒特有的还是所有病毒都有呀
兔子大大
头像被屏蔽
发表于 2019-1-12 19:02:59 | 显示全部楼层
fever腾腾 发表于 2019-1-12 18:40
管家加主防啦? 以前用管家的时候就没见过主防生效,扫描miss双击就没试过报毒的...
这个弹窗是勒索病毒 ...

管家官人说了对勒索病毒主防有专门的防御机制,但是这个我认为报可疑程序嘛,应该对所有病毒都有的吧
fever腾腾
发表于 2019-1-12 19:58:05 | 显示全部楼层
happycat 发表于 2019-1-12 19:02
管家官人说了对勒索病毒主防有专门的防御机制,但是这个我认为报可疑程序嘛,应该对所有病毒都有的吧

我是真的第一次见到管家的主防...在我印象中管家是没主防的,只有实时监控
www-tekeze
 楼主| 发表于 2019-1-12 20:11:46 | 显示全部楼层
fever腾腾 发表于 2019-1-12 18:40
管家加主防啦? 以前用管家的时候就没见过主防生效,扫描miss双击就没试过报毒的...
这个弹窗是勒索病毒 ...

管家主防一直很弱鸡,只是点单步拦截吧,就象火绒的系统加固,这个是拦截了调用cmd、隐藏执行powershell吧? 也许对脚本类、命令行有效,但误报怎么样不清楚。。。具体得问管家官人了,我可不懂。。。
核弹总裁黄仁勋
发表于 2019-1-13 00:17:42 | 显示全部楼层
www-tekeze 发表于 2019-1-12 14:45
看13楼,不懂了。。。你的引擎没全部启用? 还是设置不一样?    @c/mm

搞错了,原来不是这一个样本,是这一个没反应
pre
发表于 2019-1-13 00:19:48 | 显示全部楼层
卫庄卫大人 发表于 2019-1-12 12:05
我可能安了个假的。。。。官网下的,科学更新了库。。。。可是为何如截图。44楼

从你截图上看,比较明显的区别是你的是中文版,我的是英文版 不过这两个防护能力不应该有差别啊
卫庄卫大人
发表于 2019-1-13 08:29:06 | 显示全部楼层
pre 发表于 2019-1-13 00:19
从你截图上看,比较明显的区别是你的是中文版,我的是英文版 不过这两个防护能力不应该有差别啊

这样说,大众化特别版是缩水的?
记录微笑
发表于 2019-1-13 08:36:18 来自手机 | 显示全部楼层
www-tekeze 发表于 2019-1-12 12:04
还真是,扫描miss all,但双击全部拦截,阻止后样本运行出错被终止! 上1、3两个截图就行了。

PS:看 ...

这个是hips拦截了由wscript.exe启动cmd.exe的请求,可以说是歪打正着吧。

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 64楼,估计是单步拦截,非行为主防。

查看全部评分

135123
发表于 2019-1-13 08:57:46 | 显示全部楼层
火绒kill All
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-5 10:52 , Processed in 0.108650 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表