楼主: huang1111
收起左侧

[病毒样本] 欧美流行病毒样本4月30日更新

[复制链接]
你好,再见
头像被屏蔽
发表于 2019-4-30 18:38:20 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
AK2019
发表于 2019-4-30 18:48:07 | 显示全部楼层
Rising V17

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xiaofeizei
头像被屏蔽
发表于 2019-4-30 19:05:26 | 显示全部楼层

看到一个报可疑行为,是双击报的还是扫描啊
jdsh
发表于 2019-4-30 19:07:15 | 显示全部楼层
xiaofeizei 发表于 2019-4-30 19:05
看到一个报可疑行为,是双击报的还是扫描啊

有两个是双击后检测到的


评分

参与人数 1人气 +1 收起 理由
xiaofeizei + 1 给力

查看全部评分

c/mm
发表于 2019-4-30 19:51:13 | 显示全部楼层
Dr.web 扫描MISS 1X 的样本双击

日期:
2019/4/30/周二 19:49组件:
行为分析代码:
500事件:
行为分析组件已阻止访问受保护对象详细信息:
PID: 3628
进程: C:\Users\us\AppData\Roaming\GpuSettings\exe样本.exe
对象: 已启动应用程序的完整性

日期:
2019/4/30/周二 19:50组件:
抵御exploit代码:
512事件:
已阻止执行未验证码详细信息:
PID: 3560
进程: C:\Windows\System32\svchost.exe
原因: 试图执行可疑代码


日期:
2019/4/30/周二 19:50组件:
行为分析代码:
501事件:
侦测到威胁详细信息:
对象: exe样本.exe
威胁: DPH:Trojan.Inject.1.0
操作: 已隔离
路径: C:\Users\us\AppData\Roaming\GpuSettings\exe样本.exe
a233
发表于 2019-4-30 20:57:04 | 显示全部楼层
Avast清空(病毒库是下午两点半的)
* Avast 实时防护操作报告
* 该文件是自动生成的
*
* 开始于: 2019年4月30日 19:45:45
*
2019/4/30 20:55:29        C:\Users\Administrator\Desktop\样本\exe样本.exe [L] Win32:Malware-gen (0)
文件已成功删除...
2019/4/30 20:55:33        C:\Users\Administrator\Desktop\样本\exe样本..exe [L] Win32:BankerX-gen [Trj] (0)
文件已成功删除...
2019/4/30 20:55:36        C:\Users\Administrator\Desktop\样本\exe样本2.exe [L] Win32:Malware-gen (0)
文件已成功删除...
2019/4/30 20:55:38        C:\Users\Administrator\Desktop\样本\office样本.doc [L] Other:Malware-gen [Trj] (0)
文件已成功删除...
2019/4/30 20:55:39        C:\Users\Administrator\Desktop\样本\office样本2.doc [L] Other:Malware-gen [Trj] (0)
文件已成功删除...



兔子大大
头像被屏蔽
发表于 2019-4-30 21:16:07 | 显示全部楼层
xiaofeizei 发表于 2019-4-30 19:05
看到一个报可疑行为,是双击报的还是扫描啊

报毒名称behavior开头是行为防护

评分

参与人数 1人气 +1 收起 理由
xiaofeizei + 1 感谢解答: )

查看全部评分

xiaofeizei
头像被屏蔽
发表于 2019-4-30 21:19:35 | 显示全部楼层
happycat 发表于 2019-4-30 21:16
报毒名称behavior开头是行为防护

难得看到,wd是越来越好了
兔子大大
头像被屏蔽
发表于 2019-4-30 21:23:53 | 显示全部楼层
xiaofeizei 发表于 2019-4-30 21:19
难得看到,wd是越来越好了

https://bbs.kafan.cn/thread-2146285-1-1.html
这个帖里面有说明,那个测试WD的人估计已经在用win10 19H1版本了,新系统的WD加入了防篡改保护,这个就包括行为防护,配合实时保护能够分析确定活动进程是否存在可疑或者恶意行为,如果有就会阻止它们。
该功能还能阻止安全智能更新的检测,并禁用整个防恶意程序解决方案。
xiaofeizei
头像被屏蔽
发表于 2019-4-30 21:29:13 | 显示全部楼层
happycat 发表于 2019-4-30 21:23
https://bbs.kafan.cn/thread-2146285-1-1.html
这个帖里面有说明,那个测试WD的人估计已经在用win10 19 ...

阻止安全只能更新的检测什么鬼
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-18 16:36 , Processed in 0.315736 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表