楼主: hsks
收起左侧

[病毒样本] #BazarCall #BazarLoader

[复制链接]
,就一个.
发表于 2021-3-27 16:09:51 | 显示全部楼层
智量双击  主防杀

2021-03-27 16:08:06 D:\下载\subscription_1616715716.xlsb\subscription_1616715716.xlsb                                     WIBD:Heur.MalOffice.D0
,就一个.
发表于 2021-3-27 17:05:34 | 显示全部楼层
去吧比卡丘 发表于 2021-3-27 16:27
这是启发杀,不是主防杀

这就是主防杀 谁告诉你主防不能带Heur的?主防里面融入动态启发技术很稀奇? BD 很多年前就在ATD里面加入动态启发技术

首先我双击打开文件以后 智量没有任何反应

点击启用宏 触发恶意行为



文档被智量主防结束进程 本体被隔离  你告诉我这不是主防杀 是什么组件杀的 实时监控是关闭状态 扫描报毒的名称上面楼层有人截图了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
发表于 2021-3-27 17:24:36 | 显示全部楼层
去吧比卡丘 发表于 2021-3-27 17:08
这智量我研究得比你仔细,你要测试主防不要更新病毒库,锁库测试最好

那麻烦你测试一个结果出来 既然你认为你是智量小能手 没证据就别跟我说
,就一个.
发表于 2021-3-27 17:46:57 | 显示全部楼层
去吧比卡丘 发表于 2021-3-27 17:08
这智量我研究得比你仔细,你要测试主防不要更新病毒库,锁库测试最好

我很怀疑你所说的对知量研究透彻


第一张 1月29日智量的病毒库  我双击




第二张 今天刚刚最新的的病毒库  我双击




请问有何区别? 请问这是不是主防杀的? 别告诉我1月29还这样本入库了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
,就一个.
头像被屏蔽
发表于 2021-3-27 17:55:27 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
,就一个.
头像被屏蔽
发表于 2021-3-27 17:56:53 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
hsks
 楼主| 发表于 2021-3-27 18:12:57 | 显示全部楼层
去吧比卡丘 发表于 2021-3-27 18:00
这个高级防护就是个摆设,你换个EXE的病毒就知道了,多试几个

@智量官方
,就一个.
发表于 2021-3-27 18:14:13 | 显示全部楼层
去吧比卡丘 发表于 2021-3-27 18:00
这个高级防护就是个摆设,你换个EXE的病毒就知道了,多试几个

1月29 的病毒库

开启高级监控 杀






1月29 的病毒库

关闭高级监控 不杀










我不知道什么叫做高级监控只是个摆设  哎 不说了  到此为止哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsks
 楼主| 发表于 2021-3-27 18:20:59 | 显示全部楼层
,就一个. 发表于 2021-3-27 18:14
1月29 的病毒库

开启高级监控 杀

高级监控可能是针对APT攻击的
anthonyqian
发表于 2021-3-27 18:24:14 | 显示全部楼层
去吧比卡丘 发表于 2021-3-27 18:17
让你多试几个,我都说你对智量研究不透彻,才试了一个就在这里叫,我自己都双击了几十个

你说了那么多也没见你上图上证据。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-13 01:31 , Processed in 0.090644 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表