楼主: huang1111
收起左侧

[病毒样本] 欧美流行病毒样本6月25日更新

[复制链接]
Jerry.Lin
发表于 2019-6-26 10:21:13 | 显示全部楼层
B100D1E55 发表于 2019-6-26 10:05
我记得本地客户端扫描会把恶意程序具体打分写在日志文件里,不妨分享一下打分结果

我记得你当时玩cylance 时好像有提到有3个巨型dll,我这边只看到一个,签名还是1月份的……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
B100D1E55
发表于 2019-6-26 10:23:43 | 显示全部楼层
Jerry.Lin 发表于 2019-6-26 10:21
我记得你当时玩cylance 时好像有提到有3个巨型dll,我这边只看到一个,签名还是1月份的……

那是很久以前了,估计他们客户端现在已经大改。至少我那时候客户端那GUI还是原始人阶段。我记得当时应该一个是负责PE,另外两个负责其他类型的威胁
Jerry.Lin
发表于 2019-6-26 10:25:30 | 显示全部楼层
本帖最后由 Jerry.Lin 于 2019-6-26 10:26 编辑
B100D1E55 发表于 2019-6-26 10:23
那是很久以前了,估计他们客户端现在已经大改。至少我那时候客户端那GUI还是原始人阶段。我记得当时应该 ...

现在客户端GUI依旧是原始人

我在想是不是 smart av 是阉割版的protect, 貌似只侦测PE……
B100D1E55
发表于 2019-6-26 10:27:50 | 显示全部楼层
Jerry.Lin 发表于 2019-6-26 10:25
现在客户端GUI依旧是原始人

我在想是不是 smart av 是阉割版的protect, 貌似只侦测PE……

那也太挫了,应该不至于吧
B100D1E55
发表于 2019-6-26 10:33:58 | 显示全部楼层
Jerry.Lin 发表于 2019-6-26 10:25
现在客户端GUI依旧是原始人

我在想是不是 smart av 是阉割版的protect, 貌似只侦测PE……

话说他们现在加主防了嘛
Jerry.Lin
发表于 2019-6-26 10:40:13 | 显示全部楼层
本帖最后由 Jerry.Lin 于 2019-6-26 10:43 编辑
B100D1E55 发表于 2019-6-26 10:33
话说他们现在加主防了嘛

没有,他们理念是 prevent,加主防不是啪啪啪打脸么

现在看还是single layer, 就是只有 check before loading into memoery
Nocria
发表于 2019-6-26 10:46:17 | 显示全部楼层
McAfee killed 2x.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
B100D1E55
发表于 2019-6-26 10:50:48 | 显示全部楼层
Jerry.Lin 发表于 2019-6-26 10:40
没有,他们理念是 prevent,加主防不是啪啪啪打脸么

现在看还是single layer, 就是只有 check b ...

那实在是太惨了虽然单看扫描检测率的确是杠杠的
54ss
发表于 2019-6-28 19:01:45 | 显示全部楼层
火绒工程师 发表于 2019-6-26 09:42
您好,您是最新版本的火绒吗?如果不是的话麻烦升下级再试一次,还是解决不了的话,您使用火绒剑清空一下 ...

是路径下的所有文件嘛
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-28 18:54 , Processed in 0.161540 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表