楼主: qqq11245
收起左侧

[病毒样本] 神奇病毒1x

  [复制链接]
杰伦J时代
发表于 2021-11-29 14:25:43 | 显示全部楼层
也就是这样 发表于 2021-11-29 12:17
我那时候没一个防住的

没有双击吧...
kuroandsan
发表于 2021-11-29 15:42:53 | 显示全部楼层
正在缓冲 发表于 2021-11-28 16:04
分流:https://wss1.cn/f/6zl0if8r6ku

Avast miss all,启用上报大法,它还发了测试Avast视频,是miss ...

小a到现在似乎只拉黑了dll
ytysh
发表于 2021-11-29 17:14:33 | 显示全部楼层
AhnLab V3 Lite Kill All
2507455901
发表于 2021-11-29 17:31:33 | 显示全部楼层
kuroandsan 发表于 2021-11-29 15:42
小a到现在似乎只拉黑了dll

目前大部分杀软都只是拉黑,2.0这个出来也有几天了各大杀软好像还没法防住,然而病毒的2.5新版本都已经出来了...
wowocock
发表于 2021-11-29 17:43:59 | 显示全部楼层
对于搞破坏的一般都重装了。拦截意义不大,而且还容易误报。吃力不讨好。只能发现一个干黑一个
xiaobao233
头像被屏蔽
发表于 2021-11-29 18:58:42 | 显示全部楼层

火绒仅dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
geming3000
发表于 2021-11-29 20:00:38 | 显示全部楼层
本帖最后由 geming3000 于 2021-11-29 20:27 编辑

MD扫描无发现,运行后被阻止风险操作。
已阻止的进程:explorer.exe
阻止者:攻击面减少
规则:阻止运行可执行文件,除非它们符合传播、年龄、受信任列表条件
受影响的项目:C:\users\68848\desktop\v2.0 (disinfected test)\(winall)\starlightglimmer_virus.exe
C:\Users\68848\Desktop\v2.0 (Disinfected test)\(WinAll)\StarlightGlimmer_Virus.exe

geming3000
发表于 2021-11-29 20:04:26 | 显示全部楼层
本帖最后由 geming3000 于 2021-11-29 20:27 编辑

MD很强了,用DefenderUI管理,设置成攻击性配置文件,保护全开。
anthonyqian
发表于 2021-11-29 20:08:10 | 显示全部楼层
geming3000 发表于 2021-11-29 20:00
WD扫描无发现,运行后被阻止风险操作。
已阻止的进程:explorer.exe
阻止者:攻击面减少

这条规则看起来有种非白即黑的味道。。。
geming3000
发表于 2021-11-29 20:17:10 | 显示全部楼层
本帖最后由 geming3000 于 2021-11-29 20:23 编辑
anthonyqian 发表于 2021-11-29 20:08
这条规则看起来有种非白即黑的味道。。。

就是那个味道,被ASR规则阻止了,其中1条规则写了:阻止可执行文件的执行,除非它们符合普遍性、年龄或受信任列表标准。这个跟毛豆的入沙原理差不多,不同处在于毛豆识别不了的就虚拟化运行,而MD是阻止。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-23 01:06 , Processed in 0.097638 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表