搜索
楼主: skystars
收起左侧

[病毒样本] 自制杀软噩梦病毒

  [复制链接]
skystars
头像被屏蔽
 楼主| 发表于 2019-6-10 18:00:56 | 显示全部楼层
huang1111 发表于 2019-6-10 17:58
访问被阻止
无法访问该网页

可是VT上不报啊?
huang1111
发表于 2019-6-10 18:04:33 | 显示全部楼层
skystars 发表于 2019-6-10 18:00
可是VT上不报啊?

如果VT的卡巴引擎和客户端的卡巴引擎一样的话,还要收费干嘛呢???
761773275
发表于 2019-6-10 18:18:39 | 显示全部楼层
说真的,很无聊fs miss
c/mm
发表于 2019-6-10 18:20:40 | 显示全部楼层
Dr.web







日期:2019/6/10/周一 18:09        组件:行为分析        代码:500        事件:行为分析组件已阻止访问受保护对象        详细信息:PID: 4148
进程: C:\Users\us\Desktop\temp\AntiAV\AntiAV.exe
对象: 软件自启动
日期:2019/6/10/周一 18:09        组件:SpIDer Guard        代码:600        事件:侦测到威胁        详细信息:对象: $i2rpims.pcap
威胁: EICAR Test File (NOT a Virus!)
操作: 已隔离
路径: C:\$recycle.bin\s-1-5-21-2127891228-176724835-994482751-1001\$i2rpims.pcap

日期:2019/6/10/周一 18:09        组件:防止数据丢失        代码:5100        事件:更改已被阻止        详细信息:路径: C:\Users\us\Desktop\temp\AntiAV\AntiAV.exe
数字签名: 未找到
受保护的文件夹: C:\Users\Public\Thunder Network
受保护文件: C:\Users\Public\Thunder Network\Mini_downloadlib\ODAwMDA1MDI=\TGZU





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-6-10 18:25:11 | 显示全部楼层
你又把EICAR测试文件加到软件里。
这个真是很无聊,还不如自己研究一下勒索原理写一个看看。
还有你的杀软不准备加个实时监控?我这部分代码都写出来两个版本了
小野泽悠贵
头像被屏蔽
发表于 2019-6-10 18:33:57 | 显示全部楼层
是无聊了吗?
如果 无聊
   则  去B站看《东京地震8.0》,哭死你

-------------------------------------------------
我没哭死
jiaobaoyun51
发表于 2019-6-10 18:51:52 | 显示全部楼层
avira过扫描
杀软病综合医院
发表于 2019-6-10 18:55:18 | 显示全部楼层
一下载解压就被卡巴和智量扫描到了,双击就不试了
360.avast的防御都过不去。毒体被删.
单侧火绒。火绒设置被加强过,没有任何事发生,但也没报毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
杀软病综合医院
发表于 2019-6-10 19:03:15 | 显示全部楼层
建议测毒的时候,用虚拟机断网.用360,智量过一遍再说杀软不报,
小野泽悠贵
头像被屏蔽
发表于 2019-6-10 19:06:50 | 显示全部楼层
杀软病综合医院 发表于 2019-6-10 19:03
建议测毒的时候,用虚拟机断网.用360,智量过一遍再说杀软不报,

智量还是算了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-22 14:27 , Processed in 0.036693 second(s), 5 queries , MemCache On.

快速回复 返回顶部 返回列表