查看: 1138|回复: 12
收起左侧

[病毒样本] #Ursnif (2020-04-06)

[复制链接]
LSPD
发表于 2020-4-7 18:51:29 | 显示全部楼层
本帖最后由 LSPD 于 2020-4-7 18:54 编辑

eset
  1. 时间;扫描程序;对象类型;对象;检测;操作;用户;信息;哈希;此处首次所见
  2. 2020/4/7 18:51:51;文件系统实时防护;文件;C:\Users\msi\Desktop\新建文件夹 (2)\#Ursnif (2020-04-07)\#Ursnif (2020-04-07)\open_presentation_m5i.js;JS/TrojanDropper.Agent.NYU 特洛伊木马;通过删除清除;NT AUTHORITY\SYSTEM;尝试通过应用程序访问文件时发生事件: C:\Windows\System32\SearchProtocolHost.exe (A8DCF7D63A8BB5ABEF8787775957A5BB6C0F3F77).;33694E55D84C12666B434AFB1C7BC5B79CAC76BA;2020/4/7 18:51:48
复制代码


swizzer
发表于 2020-4-7 18:52:25 | 显示全部楼层
本帖最后由 swizzer 于 2020-4-7 18:55 编辑

智量扫描miss
双击



a233
发表于 2020-4-7 18:53:15 | 显示全部楼层
怎么感觉火绒杀脚本很强。。
SVM:TrojanDownloader/JS.MalBehav.gen!D
QVM360
 楼主| 发表于 2020-4-7 18:54:13 | 显示全部楼层
a233 发表于 2020-4-7 18:53
怎么感觉火绒杀脚本很强。。
SVM:TrojanDownloader/JS.MalBehav.gen!D

火绒的SVM杀脚本确实很强,但对于一些好几十M的脚本就不行,要靠入库。。
a233
发表于 2020-4-7 19:02:30 | 显示全部楼层
QVM360 发表于 2020-4-7 18:54
火绒的SVM杀脚本确实很强,但对于一些好几十M的脚本就不行,要靠入库。。

再扫又不报了,火绒的VM这么神奇的吗
QVM360
 楼主| 发表于 2020-4-7 19:03:08 | 显示全部楼层
a233 发表于 2020-4-7 19:02
再扫又不报了,火绒的VM这么神奇的吗

容易抽风,双击试试
a233
发表于 2020-4-7 19:06:51 | 显示全部楼层
QVM360 发表于 2020-4-7 19:03
容易抽风,双击试试

监控都不报了。。
允许后GG

@火绒工程师 火绒抽风有点厉害啊

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
QVM360
 楼主| 发表于 2020-4-7 19:07:35 | 显示全部楼层
a233 发表于 2020-4-7 19:06
监控都不报了。。
允许后GG

以前也是这样www-tekeze的火绒能杀的,我的就不能杀。。
QVM360
 楼主| 发表于 2020-4-7 19:09:34 | 显示全部楼层
a233 发表于 2020-4-7 19:06
监控都不报了。。
允许后GG

我这杀了,监控也杀


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 05:29 , Processed in 0.159134 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表