楼主: zghnsy127
收起左侧

[病毒样本] 试试这个virus

  [复制链接]
zghnsy127
 楼主| 发表于 2019-9-5 23:31:47 | 显示全部楼层
www-tekeze 发表于 2019-9-5 23:04
他测的有问题吧,录像在45楼。。。
这个样本不可能造成蓝屏也不会写MBR,只是改了16项注册表,47楼的火 ...



我是对病毒不怎么有认识的人
zghnsy127
 楼主| 发表于 2019-9-5 23:33:39 | 显示全部楼层
记录微笑 发表于 2019-9-5 23:20
还想加载驱动?
趋势拦截



趋势666  可以有
zghnsy127
 楼主| 发表于 2019-9-5 23:34:12 | 显示全部楼层


怎么不见我360来测试测试下
www-tekeze
发表于 2019-9-5 23:42:00 | 显示全部楼层

安天智甲、管家无BD,Both Scan Killed 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
记录微笑
发表于 2019-9-5 23:59:32 | 显示全部楼层
这个病毒本体危害不大,主要是释放的一个文件,也就是趋势拦截的那个。

附上anyrun分析报告:
https://any.run/report/8eaa27bf1 ... c-871c-a168b7ae38fd
驭龙
发表于 2019-9-6 07:31:43 来自手机 | 显示全部楼层
记录微笑 发表于 2019-9-5 22:47
现在12.5有正式版吗?

没有,可能需要再等一等
hui8du
发表于 2019-9-6 08:17:44 | 显示全部楼层
www-tekeze 发表于 2019-9-5 22:12
Scan Miss,But Run SONAR Killed,重启后啥事没有。。

换回FSP了
zghnsy127
 楼主| 发表于 2019-9-6 08:35:49 | 显示全部楼层



又见完美组合。。有幸见到。。真乃神器也
桑德尔
头像被屏蔽
发表于 2019-9-6 08:58:53 | 显示全部楼层
www-tekeze 发表于 2019-9-5 23:00
Scan Miss,双击瞬间自动重启,桌面空空如也。。。“深度行为检测”还是不行啊。。

虽然这种样 ...

深度行为防护只能针对显著且已知的流行家族样本的行为,随便来个离散型样本,撒开花加密都没关系
驭龙
发表于 2019-9-6 09:01:01 | 显示全部楼层
桑德尔 发表于 2019-9-6 08:58
深度行为防护只能针对显著且已知的流行家族样本的行为,随便来个离散型样本,撒开花加密都没关系

而且官方始终认为ESET防御勒索能力很强,这个……,希望以后augur开放,能有所改善吧
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 08:00 , Processed in 0.099776 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表