楼主: Jirehlov1234
收起左侧

[病毒样本] 10x

[复制链接]
a233
发表于 2019-8-14 10:08:13 | 显示全部楼层
Avast扫描Kill 4X

双击


有一个无法运行,一个运行后等几秒自己退出了,两个需要重启,我就不试重启后的了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-8-14 10:25:08 | 显示全部楼层
智量目前已清空,但恢复虚拟机快照,确实只有Heur杀5X 。。。呵呵,正好试试主防。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-8-14 10:51:17 | 显示全部楼层
本帖最后由 www-tekeze 于 2019-8-14 10:53 编辑
www-tekeze 发表于 2019-8-14 10:25
智量目前已清空,但恢复虚拟机快照,确实只有Heur杀5X 。。。呵呵,正好试试主防。。

恢复虚拟机快照、断网,因智量Scan Miss,所以开启基础实时监控。。   @记录微笑   来看看。。。

182753.cmd会调用脚本解释器wscript,但允许后出错,之后火绒没弹窗、智量主防没反应,其它4X主防全杀!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
liu237
发表于 2019-8-14 10:57:30 | 显示全部楼层
瑞星kill4
运行1个被阻止,剩下的运行内存报错,动态链注册错误,找不到指定路径
果团团
发表于 2019-8-14 10:57:50 | 显示全部楼层
本帖最后由 果团团 于 2019-8-14 11:06 编辑

趋势科技扫描kill1x 2019-08-14 C1E31793.exe ,双击随后
2019-08-14 B93453A3自删
2019-08-13 182753这个cdm文件

2019-08-13 155649 miss

2019-08-13 164920

2019-08-13 212739杀了这个

2019-08-14 3B187E8D

2019-08-14 A7901F1B miss
2019-08-14 C627BC42 kill(忘截图了。。。)
2019-08-14 F5C841B8

total 8/10(中安全性)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-8-14 12:06:58 | 显示全部楼层
www-tekeze 发表于 2019-8-14 10:51
恢复虚拟机快照、断网,因智量Scan Miss,所以开启基础实时监控。。   @记录微笑   来看看。。。
...

可是我测试scep扫描全miss,双击除了三个之外其他全部闪退,那三个也是进程呆滞,没反应,过一会scep云反馈杀了一个。


所以还是有可能是误报[:01但是杀了总比没反应好。
www-tekeze
发表于 2019-8-14 14:55:19 | 显示全部楼层
记录微笑 发表于 2019-8-14 12:06
可是我测试scep扫描全miss,双击除了三个之外其他全部闪退,那三个也是进程呆滞,没反应,过一会scep云反 ...

闪退不等于没行为哦,用加了反攻击规则而且系统加固全开的火绒看看,如果是x86系统还可以用MD试试,能看到的更多。。。(但这几个样本退出智量我没试,你注意看我给的截图,基本都动了启动目录,接下来才被智量主防杀,所以还得重启才能试火绒),我也相信明显动作不会多,国外那些样本往往都是些木马类,本来就很少有破坏型的。。。

PS:说这些不等于我认为智量主防没误报,或者说不存在反应过度。。。

记录微笑
发表于 2019-8-14 18:54:56 | 显示全部楼层
www-tekeze 发表于 2019-8-14 14:55
闪退不等于没行为哦,用加了反攻击规则而且系统加固全开的火绒看看,如果是x86系统还可以用MD试试,能看 ...

我沙盒双击的。
如果实体机双击会一大堆behaviour吧。。。

www-tekeze
发表于 2019-8-14 20:44:20 | 显示全部楼层
记录微笑 发表于 2019-8-14 18:54
我沙盒双击的。
如果实体机双击会一大堆behaviour吧。。。

测主防最好还是用虚拟机,除非反虚拟机运行不了,沙盘有隔离测不准,但检查衍生物到不错。


www-tekeze
发表于 2019-8-14 20:45:34 | 显示全部楼层


现在安天杀8X 。。。管家无BD,killed 2X 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-29 01:52 , Processed in 0.163672 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表