楼主: Jerry.Lin
收起左侧

[病毒样本] GandCrab5.2 (19.03.25)

[复制链接]
www-tekeze
发表于 2019-3-25 22:06:36 | 显示全部楼层
xiaofeizei 发表于 2019-3-25 21:26
看到了,是测试版本

但说明又有进步了,不久肯定会推正式版啊。。


温馨小屋
头像被屏蔽
发表于 2019-3-25 22:16:51 | 显示全部楼层
BD扫描双杀,双击拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
vm001
发表于 2019-3-25 22:56:04 | 显示全部楼层
火绒工程师 发表于 2019-3-25 14:11
您好,该样本可以被新版火绒5.0中的勒索行为诱捕功能拦截,还可以被常规行为分析规则命中,前期泄露的安 ...

bat的火绒5.0.0.74行为模式识别不了啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lastpass
发表于 2019-3-26 11:43:35 | 显示全部楼层
xiaofeizei 发表于 2019-3-25 21:26
又有测试版了?有啥大招吗

测试版在逐步开启深度检测机制,主要是bug修复。深度检测机制部分监测点并没有在正式版开启。

评分

参与人数 1人气 +2 收起 理由
xiaofeizei + 2 版区有你更精彩: )

查看全部评分

xiaofeizei
头像被屏蔽
发表于 2019-3-26 11:50:22 | 显示全部楼层
海颜贝儿 发表于 2019-3-26 11:43
测试版在逐步开启深度检测机制,主要是bug修复。深度检测机制部分监测点并没有在正式版开启。

哦哦,那挺期待的,还有你说的深度检测的日志,在哪里看,hips下面吗?
lastpass
发表于 2019-3-26 11:58:57 | 显示全部楼层
xiaofeizei 发表于 2019-3-26 11:50
哦哦,那挺期待的,还有你说的深度检测的日志,在哪里看,hips下面吗?

在检测模块里
如果是深度检测是深红色的提示,不过这个应该是误报了,自动也没有删除,只是在测试检测。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaofeizei
头像被屏蔽
发表于 2019-3-26 12:05:19 | 显示全部楼层
海颜贝儿 发表于 2019-3-26 11:58
在检测模块里
如果是深度检测是深红色的提示,不过这个应该是误报了,自动也没有删除,只是在测试检测。 ...

好的谢谢,另外能不能帮忙反馈一个问题,eset的检测很让人迷惑,比如那个很经典的测试病毒,谷歌浏览器下载完就直接删除了,换其他浏览器比如360极速,第一次不报非要等第二次才报有时候要第三次才行,很多样本都是这种现象,eset没有浏览器扩展走的是流量扫描照理说不应该出现这种问题啊
0xbird
发表于 2019-3-26 12:14:05 | 显示全部楼层
厉害厉害
纸盒子
发表于 2019-3-26 14:16:58 | 显示全部楼层
蜘蛛的文件防护秒掉了……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 14:52 , Processed in 0.098429 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表