楼主: Jirehlov1234
收起左侧

[病毒样本] VT全绿的一个勒索

  [复制链接]
Nocria
发表于 2019-10-1 10:59:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a939707506
头像被屏蔽
发表于 2019-10-1 11:05:40 | 显示全部楼层
BD miss

Ransomware
幸亏左键没失灵
www-tekeze
发表于 2019-10-1 11:43:22 | 显示全部楼层
忙着看国庆阅兵,来晚了。。。绒智请看9楼。。


www-tekeze
发表于 2019-10-1 11:48:46 | 显示全部楼层
安天和无BD管家,Scan Miss,双击,被安天规则阻止,算不算成功。。   不详细试了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-10-1 12:35:35 | 显示全部楼层

SEP,Killed 。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无语~
发表于 2019-10-1 14:59:57 | 显示全部楼层
www-tekeze 发表于 2019-10-1 11:48
安天和无BD管家,Scan Miss,双击,被安天规则阻止,算不算成功。。   不详细试了。。。

只是被禁运了而已,不能算拦截
病毒探索者
发表于 2019-10-1 15:55:31 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
www-tekeze
发表于 2019-10-1 16:46:58 | 显示全部楼层
无语~ 发表于 2019-10-1 14:59
只是被禁运了而已,不能算拦截

老铁,禁运不就是拦截?这两个词没多少区别吧,但不能说成是被安天的主防杀了,规则还得靠用户判断。


无语~
发表于 2019-10-1 16:59:27 | 显示全部楼层
www-tekeze 发表于 2019-10-1 16:46
老铁,禁运不就是拦截?这两个词没多少区别吧,但不能说成是被安天的主防杀了,规则还得靠用户判断。

...

禁运真说明不了什么,我们以前测hips软件,很多双击就会弹窗问是否拦截,因为测试的文件多是没数字签名且少见的文件,但是你点阻止了,说明不了什么,并不能以此认为这款hips很强。相反,碰到这个弹窗,我们肯定会点允许继续运行,然后再来看看这个病毒到底有哪些行为,这些行为会不会被hips进一步拦截,如果那些行为都拦截了,才能说明这款hips是真的nb,或者说你给它定制的防护规则是真的厉害

评分

参与人数 1人气 +1 收起 理由
www-tekeze + 1 是个老司机!

查看全部评分

6Y9
发表于 2019-10-2 10:51:27 | 显示全部楼层
幽冥の龙 发表于 2019-10-1 10:19
火绒 MISS,双击 系统加固拦截,主防没反应

我以为火绒的主防就是系统加固什么的,哎?难道不是么
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 11:00 , Processed in 0.123167 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表