搜索
楼主: hsmAllen
收起左侧

[病毒样本] APT样本

[复制链接]
hsks
发表于 2020-11-20 22:33:31 | 显示全部楼层
sunwei_8 发表于 2020-11-20 22:00
实机诺顿扫描,双击都MISS 这个样本没发作?@anthonyqian

你打开了吗。。。打开后带毒的模板会运行(这是个漏洞攻击程序)
anthonyqian
发表于 2020-11-20 22:35:04 | 显示全部楼层
sunwei_8 发表于 2020-11-20 22:00
实机诺顿扫描,双击都MISS 这个样本没发作?@anthonyqian

应该会发作的。

诺顿不应该啊,这个样本前几天就看到了,我记得我还上报了。https://bbs.kafan.cn/thread-2195012-1-1.html
hsmAllen
 楼主| 发表于 2020-11-20 22:38:46 | 显示全部楼层
hsks 发表于 2020-11-20 22:01
没关系,至少可以看看现在杀软的报毒率(之前很低)

确实,很有积极性
sunwei_8
发表于 2020-11-20 22:40:00 来自手机 | 显示全部楼层
hsks 发表于 2020-11-20 22:33
你打开了吗。。。打开后带毒的模板会运行(这是个漏洞攻击程序)

打开了,并启用了编辑。里边内容就是什么论坛报名表。可是诺顿全程无反应。
sunwei_8
发表于 2020-11-20 22:41:12 来自手机 | 显示全部楼层
anthonyqian 发表于 2020-11-20 22:35
应该会发作的。

诺顿不应该啊,这个样本前几天就看到了,我记得我还上报了。https://bbs.kafan.cn/thr ...

我已经双击了,是不中毒了?可是没啥异常啊。诺顿也没反应
hsks
发表于 2020-11-20 22:43:24 | 显示全部楼层
sunwei_8 发表于 2020-11-20 22:40
打开了,并启用了编辑。里边内容就是什么论坛报名表。可是诺顿全程无反应。

https://x.threatbook.cn/nodev4/vb4/article?threatInfoID=3037(两种情况 1:漏洞未运行 2:漏洞运行但未报毒)
sunwei_8
发表于 2020-11-20 22:44:06 来自手机 | 显示全部楼层
hsks 发表于 2020-11-20 22:43
https://x.threatbook.cn/nodev4/vb4/article?threatInfoID=3037(两种情况 1:漏洞未运行 2:漏洞运行但 ...

还有不运行的????
hsks
发表于 2020-11-20 22:49:41 | 显示全部楼层
sunwei_8 发表于 2020-11-20 22:44
还有不运行的????

我猜的,不过诺顿不报毒就离谱,说不定你的电脑已经。。。当然还有一种情况,带有远程模板的漏洞攻击程序未下载(似乎404了)
anthonyqian
发表于 2020-11-20 22:51:01 | 显示全部楼层
本帖最后由 anthonyqian 于 2020-11-20 22:52 编辑
sunwei_8 发表于 2020-11-20 22:41
我已经双击了,是不中毒了?可是没啥异常啊。诺顿也没反应

你不会,在双击前又没进影子模式吧。。。。
在VT里面(https://www.virustotal.com/gui/f ... 196ece010/detection),这个文件诺顿是报毒的啊  Trojan.Gen.NPE
sunwei_8
发表于 2020-11-20 22:52:48 来自手机 | 显示全部楼层
hsks 发表于 2020-11-20 22:49
我猜的,不过诺顿不报毒就离谱,说不定你的电脑已经。。。当然还有一种情况,带有远程模板的漏洞攻击程序 ...

这毒有啥后果和作用。魔法上网环境和非魔法都全程没反应。咋回事??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 晋ICP备20004298号-1 ) GMT+8, 2020-11-28 09:13 , Processed in 0.099076 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表