楼主: www-tekeze
收起左侧

[病毒样本] EXE样本10X_61

[复制链接]
sichuanwenxuan
发表于 2020-2-13 11:42:02 | 显示全部楼层


双击:



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a233
发表于 2020-2-13 12:02:13 | 显示全部楼层
Avast Kill 9X

剩余1号双击没进程

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
发表于 2020-2-13 12:13:00 | 显示全部楼层
eset 剩余#1和#10
#61 (2).vir > AUTOIT > script.bin - Win32/Injector.Autoit.FBO 特洛伊木马 的变种
#61 (3).vir - MSIL/Kryptik.UQP 特洛伊木马 的变种
#61 (4).vir > AUTOIT > script.bin - Win32/Injector.Autoit.FBP 特洛伊木马 的变种
#61 (5).vir > AUTOIT > script.bin - Win32/Injector.Autoit.FBN 特洛伊木马 的变种
#61 (6).vir - Win32/Kryptik.GYDA 特洛伊木马 的变种
#61 (7).vir - Win32/Injector.EKMX 特洛伊木马 的变种
#61 (8).vir > WINRARSFX > Cjqwc/Cjqwqah.exe - Win32/Injector.EKMJ 特洛伊木马 的变种
#61 (9).vir > AUTOIT > script.bin - Win32/Injector.Autoit.FBV 特洛伊木马 的变种



我我我55
头像被屏蔽
发表于 2020-2-13 12:13:30 | 显示全部楼层
QVM360 发表于 2020-2-13 12:13
eset 剩余#1和#10
#61 (2).vir > AUTOIT > script.bin - Win32/Injector.Autoit.FBO 特洛伊木马 的 ...

双击有惊喜
QVM360
发表于 2020-2-13 12:19:32 | 显示全部楼层

#1无进程,怀疑不是毒
#10,被火绒系统进程防护拦截调用的powershell.exe,结束进程后火绒主动防御没有反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
裂空我爱杰
发表于 2020-2-13 12:23:05 | 显示全部楼层
红伞+BD全灭

真难得。。。我一直觉得这俩扫描退步不少。。。
我我我55
头像被屏蔽
发表于 2020-2-13 12:26:38 | 显示全部楼层
裂空我爱杰 发表于 2020-2-13 12:23
红伞+BD全灭

真难得。。。我一直觉得这俩扫描退步不少。。。

小红伞以前一直是标杆,进了国内区当时卡饭有评测区的就下滑得非常的厉害了,当时也有人说奇怪了小红伞怎么差了那么多,免杀多了毕竟是,eset当时还是业界标杆,卡巴斯基最后靠着云拉黑,勉强才能和他抗衡
裂空我爱杰
发表于 2020-2-13 12:28:29 | 显示全部楼层
我我我55 发表于 2020-2-13 12:26
小红伞以前一直是标杆,进了国内区当时卡饭有评测区的就下滑得非常的厉害了,当时也有人说奇怪了小 ...

是的,但是eset在国际测评又水的不行,样本区一直挺厉害。

小红伞自从开始转向oem以后,检测率一路下滑,估计又要走跟BD一样的大毒库了。。。
bbs2811125
发表于 2020-2-13 12:31:26 | 显示全部楼层
裂空我爱杰 发表于 2020-2-13 12:28
是的,但是eset在国际测评又水的不行,样本区一直挺厉害。

小红伞自从开始转向oem以后,检测率一路下 ...

红伞现在不差啊,静态扫描基本上都在一线(算上云),ESET维持的也挺好
样本区的话这两个算是比较稳定的了,其他的都是大起大落,至于国际测评早就不care了
裂空我爱杰
发表于 2020-2-13 12:33:59 | 显示全部楼层
bbs2811125 发表于 2020-2-13 12:31
红伞现在不差啊,静态扫描基本上都在一线(算上云),ESET维持的也挺好
样本区的话这两个算是比较 ...

红伞跟以前比确实差了不少,,,哎

不过APC不是很稳定。而且监控扫描双击比较迷。
eset已经比红伞全面了,红伞用的系统墙,eset有自主墙和hips。总体肯定是好于红伞的。

而且关键是价格也不赖。。。我等摩羯伞饭心痛啊哈哈哈
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 10:35 , Processed in 0.086296 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表