楼主: QVM360
收起左侧

[病毒样本] 超级牛逼的下载者,VT就2家报!

[复制链接]
54ss
发表于 2020-4-8 15:54:20 | 显示全部楼层
BEST双击暂时没反应
是要重启还是我网不好?
lkqy
发表于 2020-4-8 16:01:02 | 显示全部楼层
大蜘蛛

最后查明


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2020-4-8 16:23:49 | 显示全部楼层
@360主动防御

360木马查杀扫描日志
开始时间: 2020-4-8 16:23:09
扫描用时: 00:00:01
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎(本地木马库)  360启发式引擎  QEX脚本查杀引擎
             QVM Ⅱ人工智能引擎
扫描文件数: 3
系统关键位置文件: 0
系统内存运行模块: 0
压缩包文件: 0
安全的文件数: 3
发现安全威胁: 0
已处理安全威胁: 0


扫描选项
扫描后自动关机: 否
扫描模式: 速度最快
管理员:是


扫描内容
C:\Users\myluj\Desktop\1.js
C:\Users\myluj\Desktop\3.js
C:\Users\myluj\Desktop\4.js


白名单设置


扫描结果
未发现安全威胁
swizzer
发表于 2020-4-8 16:34:02 | 显示全部楼层
本帖最后由 swizzer 于 2020-4-8 16:42 编辑

智量扫描只报一个2

双击ESET全杀

欧阳宣
头像被屏蔽
发表于 2020-4-9 02:19:55 | 显示全部楼层
Norton 全部双击
1. Js.Downloader
234双击都没反应
QVM360
 楼主| 发表于 2020-4-9 08:05:39 | 显示全部楼层
swizzer 发表于 2020-4-8 16:34
智量扫描只报一个2

双击ESET全杀

全杀?有几个是被我高度混淆的。。
swizzer
发表于 2020-4-9 08:18:23 | 显示全部楼层
QVM360 发表于 2020-4-9 08:05
全杀?有几个是被我高度混淆的。。

双击啊,有AMSI加持~混淆也没用~
病毒探索者
发表于 2020-4-9 08:21:21 | 显示全部楼层
swizzer 发表于 2020-4-9 08:18
双击啊,有AMSI加持~混淆也没用~

请问AMSI是机器学习吗?全称叫什么?
swizzer
发表于 2020-4-9 08:22:34 | 显示全部楼层
病毒探索者 发表于 2020-4-9 08:21
请问AMSI是机器学习吗?全称叫什么?

AntiMalware Scan Interface,专门针对混淆脚本的一个扫描接口,微软提供。
病毒探索者
发表于 2020-4-9 08:26:19 | 显示全部楼层
swizzer 发表于 2020-4-9 08:22
AntiMalware Scan Interface,专门针对混淆脚本的一个扫描接口,微软提供。

那很多家报毒名里面的MSIL是什么?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 04:47 , Processed in 0.097549 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表