楼主: QVM360
收起左侧

[病毒样本] 1f65cd4ae85e52cba11b0f88556701ca7b305d5747835483dc8b01edf859362b

[复制链接]
a27573
发表于 2020-4-9 18:24:39 | 显示全部楼层
LSPD 发表于 2020-4-9 18:24
这个是不是关了文件系统实时防护


测一个Rootkit
LSPD
发表于 2020-4-9 18:26:58 | 显示全部楼层
a27573 发表于 2020-4-9 18:24

测一个Rootkit

感觉还行
E家好一点了,不会过了扫描一点GG了
感觉被过概率还是很大
swizzer
发表于 2020-4-9 18:37:58 | 显示全部楼层
a27573 发表于 2020-4-9 18:22
我是见过几次
还有AMS、JavaScript扫描程序、AMSI扫描程序、命令行扫描程序

我倒是有一次关了AMS后,ESET给我整了个 未知 扫描组件报毒但还是AMS的报法

感觉很迷···
QVM360
 楼主| 发表于 2020-4-9 18:41:33 | 显示全部楼层

这是扫描
QVM360
 楼主| 发表于 2020-4-9 18:42:35 | 显示全部楼层
LSPD 发表于 2020-4-9 18:09
我也是第一次见

我以前见过一次,是运行EMOTET的时候
K560987
发表于 2020-4-9 18:43:01 | 显示全部楼层

所以ESET的主防有用吗
QVM360
 楼主| 发表于 2020-4-9 18:43:28 | 显示全部楼层
K560987 发表于 2020-4-9 18:43
所以ESET的主防有用吗

一点用,,
ft-cai
发表于 2020-4-9 18:45:15 | 显示全部楼层
小东西 OSA kill

等我写完了一道大题卡巴PDM才报毒....


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LSPD
发表于 2020-4-9 18:45:21 | 显示全部楼层

这是双击的衍生物
a27573
发表于 2020-4-9 19:03:11 | 显示全部楼层
swizzer 发表于 2020-4-9 18:37
我倒是有一次关了AMS后,ESET给我整了个 未知 扫描组件报毒但还是AMS的报法

感觉很迷···

那个命令行扫描程序我也不知道从哪关,后来是重启禁用掉了整个HIPS组件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-1 04:47 , Processed in 0.092373 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表