楼主: hsks
收起左侧

[病毒样本] #Malsmoke #Zloader(8.1)

[复制链接]
,就一个.
发表于 2021-8-1 22:25:46 | 显示全部楼层

怎么申请试用
正在缓冲
头像被屏蔽
发表于 2021-8-1 22:41:25 | 显示全部楼层
Avast miss all
StevenCheong55
发表于 2021-8-1 22:47:58 | 显示全部楼层
ESET missed dll
心痛的伤不起
发表于 2021-8-1 22:48:00 | 显示全部楼层
swizzer 发表于 2021-8-1 22:07
锁库智量
msi双击杀衍生物

智量还是老问题,刚刚拉黑的或者其他特殊样本监控没有反应,从出生就有的问题还是修复不了,没错,这个样本就是例子
swizzer
发表于 2021-8-1 23:14:15 | 显示全部楼层
本帖最后由 swizzer 于 2021-8-1 23:23 编辑
心痛的伤不起 发表于 2021-8-1 22:48
智量还是老问题,刚刚拉黑的或者其他特殊样本监控没有反应,从出生就有的问题还是修复不了,没错,这个样 ...

情绪有点暴躁,实在抱歉。
不过不准备修改
________________________________________________

不管怎么说,拦截恶意行为的执行不就行了管他是杀衍生物还是本体

再说这就是个Dropper,杀衍生物你还不满意?
再再说,我这病毒库说了是锁库,然而依然100%有效拦截恶意行为还不够?
再再再说,你看看主流安软面对这个样本的表现是不是更体现了你说的问题?


以及,你来说说哪个安全软件面对紧急拉黑的样本和冷门家族的样本的突然爆发(就是你说的特殊样本)能做到广谱而迅速的侦测?

对着智量指指点点,你让楼上没有检出的Kaspersky,ESET,Avast情何以堪?

评分

参与人数 1人气 +1 收起 理由
hsks + 1

查看全部评分

ANY.LNK
发表于 2021-8-1 23:50:42 | 显示全部楼层
Microsoft Defender:当前解压+扫描
JavaN.dll> Program:Win32/Wacapew.C!ml
Start.exe被ASR规则阻止运行,一段时间后报告Program:Win32/Wacapew.C!ml
剩一个JavaPlugin.msi暂时不报,已上报
蓝雨风暴
发表于 2021-8-1 23:56:11 | 显示全部楼层
EMSI全部报告安全
aboringman
发表于 2021-8-2 00:07:28 | 显示全部楼层
本帖最后由 aboringman 于 2021-8-2 01:42 编辑

Norton:2







setup.bat,诺顿这次聪明了

start.EXE双击,杀衍生物dll(也就是图上那货),然后弹出多个命令行窗口之后被重启(中间DP挡了一次),重启后无异常。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
薪媛
发表于 2021-8-2 05:41:37 来自手机 | 显示全部楼层
,就一个. 发表于 2021-8-1 22:25
怎么申请试用

不用申请
心心相印
发表于 2021-8-2 08:28:05 | 显示全部楼层
Avira余exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 23:21 , Processed in 0.103808 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表