12
返回列表 发新帖
楼主: swizzer
收起左侧

[病毒样本] 1x

[复制链接]
Black_lonely
发表于 2020-2-23 22:33:19 | 显示全部楼层
温馨小屋 发表于 2020-2-23 22:31
这个怎么看起来不像ENS啊,像是ESET啊。。。

我以为是简称ENS(ESET ENDPOINT SECURITY)
记录微笑
发表于 2020-2-23 22:35:51 | 显示全部楼层
温馨小屋 发表于 2020-2-23 22:31
这个怎么看起来不像ENS啊,像是ESET啊。。。

咖啡的ENS一般简称是MES或者McAfee ENS
温馨小屋
头像被屏蔽
发表于 2020-2-23 22:36:26 | 显示全部楼层
记录微笑 发表于 2020-2-23 22:35
咖啡的ENS一般简称是MES或者McAfee ENS

我刚去下载过咖啡ENS做测试,孤陋寡闻了。。。
记录微笑
发表于 2020-2-23 22:37:53 | 显示全部楼层
温馨小屋 发表于 2020-2-23 22:36
我刚去下载过咖啡ENS做测试,孤陋寡闻了。。。

正规简称其实就是MES

只是官方安装包一直写的是Mcafee ENS,所以叫惯了
杀软病综合医院
发表于 2020-2-23 22:52:45 | 显示全部楼层
本帖最后由 杀软病综合医院 于 2020-2-23 22:59 编辑

2020年2月23日22:51:50
双击
360和瑞星均无拦截
应该是win10自己拦截的
2020年2月23日22:59:14
二次双击
360卫士拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hklwk
发表于 2020-2-23 22:54:42 | 显示全部楼层
McAfee
  1. 自適性威脅防護已修復 C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe 處理程序 的緩衝區,因為其信用評價 (已知的惡意項) 低於設定的清除閾值。
  2. 分析程式/偵測程式
  3. 產品名稱        McAfee Endpoint Security
  4. 產品版本        10.7.0.1740
  5. McAfee GTI 查詢        否
  6. 功能名稱        Real Protect Client

  7. 威脅
  8. 執行的動作        清除
  9. 威脅類別        偵測到惡意軟體
  10. 威脅事件 ID        35107
  11. 已處理的威脅        是
  12. 威脅名稱        Real Protect-PSL!0908223d39c9
  13. 威脅嚴重性        嚴重
  14. 威脅時間戳記        2020年2月23日 下午10:52
  15. 威脅類型        特洛伊木馬程式

  16. 來源
  17. 來源存取時間        2020年2月23日 下午10:52
  18. 來源建立時間        2018年9月15日 下午3:29
  19. 來源說明        "C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe" "-Command" "if((Get-ExecutionPolicy ) -ne 'AllSigned') { Set-ExecutionPolicy -Scope Process Bypass }; & 'C:\Users\TEST\Downloads\11\11.ps1'"
  20. 來源檔案路徑        C:\Windows\System32\WindowsPowerShell\v1.0
  21. 來源檔案大小        448000
  22. 來源檔案雜湊        646FB03EE1AFB801AA0AE43E6CA33EED
  23. 來源主機名稱        DESKTOP-A6ETHOJ
  24. 來源修改時間        2018年9月15日 下午3:29
  25. 來源處理程序名稱        powershell.exe
  26. 來源使用者名稱        DESKTOP-A6ETHOJ\TEST

  27. 目標
  28. 目標說明        function COYDMQTPIH([String] $ZBNSFKGSDV, [String] $YPNCGYZMZT) { $GLFWVZSPRF = "S0IREEa9HUdH1rWO+pQoyBiBUec+eOk7NtXFY...
  29. 目標雜湊        B4C800D59031ECF5C3209A7DA8EF1926
  30. 目標主機名稱        DESKTOP-A6ETHOJ
  31. 目標名稱        11.ps1
  32. 目標路徑        C:\Users\TEST\Downloads\11
  33. 目標處理程序名稱        11.ps1
  34. 目標使用者名稱        DESKTOP-A6ETHOJ\TEST

  35. 其他
  36. 媒介類型        本機系統
  37. 偵測訊息        自適性威脅防護偵測
  38. 偵測隔離 ID        {7768A47C-6A46-478D-B8F6-B7F407EB8B41}
复制代码
45her
头像被屏蔽
发表于 2020-2-23 23:10:19 | 显示全部楼层
诺顿MISS,未双击。
心醉咖啡
发表于 2020-2-23 23:49:18 | 显示全部楼层
毒霸扫描miss
swizzer
 楼主| 发表于 2020-2-24 06:28:08 | 显示全部楼层
汝航 发表于 2020-2-23 22:19
绒智组合扫描双击均miss,框框闪一下就没了

大哥,你该不会双击后没按Y键吧,我这里智量主防可是能杀的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 12:11 , Processed in 0.109801 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表