搜索
12
返回列表 发新帖
楼主: zay365
收起左侧

[病毒样本] 多线程下载器

[复制链接]
www-tekeze
发表于 2019-7-27 14:33:50 | 显示全部楼层
智量Heur杀。。。按理火绒不报下载器的,从日志看,跟HVM有关系,但这个是前缀,HEUR:Trojan/HVM03.d,这种放在后面就奇葩了,估计一时抽风。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-27 14:35:11 | 显示全部楼层
本帖最后由 a233 于 2019-7-27 14:48 编辑
www-tekeze 发表于 2019-7-27 14:33
智量Heur杀。。。按理火绒不报下载器的,从日志看,跟HVM有关系,但这个是前缀,HEUR:Trojan/HVM03.d,这 ...

这种是火绒HVM的老报法了吧(?),之前的那个苏拉病毒也有这种报法
www-tekeze
发表于 2019-7-27 14:46:40 | 显示全部楼层
a233 发表于 2019-7-27 14:35
这种是火绒HVM的老报法了吧,之前的那个苏拉病毒也有这种报法

HEUR和HVM都只能做前缀,现在两者间加了个“/”,也许当时是两种方法同时检出??

但决不是你说的老报法,我印象里就没见过。。。

http://bbs.huorong.cn/forum.php?mod=viewthread&tid=40342&highlight=%E6%AF%92%E5%90%8D


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2019-7-27 14:49:29 | 显示全部楼层
www-tekeze 发表于 2019-7-27 14:46
HEUR和HVM都只能做前缀,现在两者间加了个“/”,也许当时是两种方法同时检出??

但决不是你说的老报 ...

所以是哪个先检出了?
www-tekeze
发表于 2019-7-27 14:51:25 | 显示全部楼层
a233 发表于 2019-7-27 14:49
所以是哪个先检出了?

这种报法很奇葩,所以当时可能抽风了。。。详细得问官人。。。@火绒工程师


www-tekeze
发表于 2019-7-27 15:15:42 | 显示全部楼层

安天智甲、管家无BD,均不报!


XywCloud
发表于 2019-7-27 15:28:45 | 显示全部楼层
瑞星安全云终端 断网杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2019-7-27 16:03:39 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hr157
发表于 2019-7-28 13:31:46 | 显示全部楼层
火绒还是。。。。
KLGOD
头像被屏蔽
发表于 2019-7-28 17:15:24 | 显示全部楼层
诺顿 没有完成病毒库更新
HEUR.ADVML.B
EDGE
下载秒杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛|卡饭乐购| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2019-9-19 04:19 , Processed in 0.038898 second(s), 6 queries , MemCache On.

快速回复 返回顶部 返回列表