搜索
楼主: QVM360
收起左侧

[病毒样本] 13x(20200213)(已经确定均为恶意软件)

[复制链接]
杰伦J时代
发表于 2020-2-13 13:42:13 | 显示全部楼层
毒霸12个了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nocria
发表于 2020-2-13 13:48:49 | 显示全部楼层
本帖最后由 Nocria 于 2020-2-13 14:03 编辑

IKARUS 10/13



Cylance - 9/13



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
 楼主| 发表于 2020-2-13 13:56:13 | 显示全部楼层
Miostartos 发表于 2020-2-13 13:30
难得,居然有个启发

哪个是启发,有“....的变种”的不都是启发吗
记录微笑
发表于 2020-2-13 14:08:50 | 显示全部楼层
MES 10.7
扫描之后双击:
Downloader.vbs  被咖啡规则阻止
emotet01.exe  运行后自退出,无反应
exploit01.dll 无法双击
stealer01.js 被咖啡规则阻止
stealer02.exe 双击后自退出,无反应
trojan01.exe 双击被回滚

话说你们敢相信,这是被咖啡回滚过,没有倒沙的沙盘吗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
 楼主| 发表于 2020-2-13 14:16:35 | 显示全部楼层
www-tekeze 发表于 2020-2-13 12:55
绒智占楼。。。火绒杀8X,智量清空!

我的火绒也是8x
Miostartos
发表于 2020-2-13 14:22:25 | 显示全部楼层
QVM360 发表于 2020-2-13 13:56
哪个是启发,有“....的变种”的不都是启发吗

no
xxx的变种是DNA特征码匹配
可能是XXX的变种才是启发
未知PE是高启
QVM360
 楼主| 发表于 2020-2-13 14:23:26 | 显示全部楼层
Miostartos 发表于 2020-2-13 14:22
no
xxx的变种是DNA特征码匹配
可能是XXX的变种才是启发

未知PE的报毒名是什么,常见吗
Miostartos
发表于 2020-2-13 14:24:00 | 显示全部楼层
本帖最后由 Miostartos 于 2020-2-13 14:28 编辑
QVM360 发表于 2020-2-13 14:23
未知PE的报毒名是什么,常见吗

就叫未知PE。
我很久没见过了
实际上可能是变种似乎也是DNA码匹配。

QVM360
 楼主| 发表于 2020-2-13 14:32:00 | 显示全部楼层
本帖最后由 QVM360 于 2020-2-13 14:33 编辑
Miostartos 发表于 2020-2-13 14:24
就叫未知PE。
我很久没见过了
实际上可能是变种似乎也是DNA码匹配。

那如果前面有个MSIL/Win32.XXXXXX的是啥那如果没有“......的变种”,只有“特洛伊木马”的呢,比如这个
Win32/Farfli.CSG 特洛伊木马ML/Augur是机器学习检出的吗




LSPD
发表于 2020-2-13 14:33:23 | 显示全部楼层
本帖最后由 LSPD 于 2020-2-13 14:34 编辑

Norton 扫描 kill 12x 双击 kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 苏ICP备07004770号 ) GMT+8, 2020-2-29 06:03 , Processed in 0.092009 second(s), 14 queries .

快速回复 返回顶部 返回列表