楼主: Jirehlov1234
收起左侧

[病毒样本] #Trickbot (2021-12-07)

[复制链接]
anthonyqian
发表于 2021-12-7 15:15:59 | 显示全部楼层
vaedzy 发表于 2021-12-7 13:18
原来 ELG和EDTD玩的时候 一个样本 EDTD杀了 我还以为就是有差距 当初就该想想是不是入库杀

BD已经拉黑了。。。 BD现在竟然比卡巴人工分析速度还快了
沧桑浪子
发表于 2021-12-7 15:18:47 | 显示全部楼层
真实的扩展名是什么?
秋日之殇
发表于 2021-12-7 15:26:19 来自手机 | 显示全部楼层
anthonyqian 发表于 2021-12-7 15:15
BD已经拉黑了。。。 BD现在竟然比卡巴人工分析速度还快了

这个得看你单子的优先级
vaedzy
头像被屏蔽
发表于 2021-12-7 15:30:30 | 显示全部楼层
anthonyqian 发表于 2021-12-7 15:15
BD已经拉黑了。。。 BD现在竟然比卡巴人工分析速度还快了

兄弟 我双击了 快救我 ESET漏毒了 这东西是啥
anthonyqian
发表于 2021-12-7 15:31:19 | 显示全部楼层
秋日之殇 发表于 2021-12-7 15:26
这个得看你单子的优先级

昨天上报了https://bbs.kafan.cn/thread-2222908-1-1.html ,难得收到register成功的邮件,然而到现在还没收到回复,虽然检测已经添加了。。。。
秋日之殇
发表于 2021-12-7 15:32:10 来自手机 | 显示全部楼层
vaedzy 发表于 2021-12-7 15:30
兄弟 我双击了 快救我 ESET漏毒了 这东西是啥

这是dll文件,默认是无法直接双击运行的
anthonyqian
发表于 2021-12-7 15:33:29 | 显示全部楼层
vaedzy 发表于 2021-12-7 15:30
兄弟 我双击了 快救我 ESET漏毒了 这东西是啥

你没改后缀名吗,没改就没事啊
vaedzy
头像被屏蔽
发表于 2021-12-7 15:34:04 | 显示全部楼层
anthonyqian 发表于 2021-12-7 15:33
你没改后缀名吗,没改就没事啊

没改没事是么
vaedzy
头像被屏蔽
发表于 2021-12-7 15:35:08 | 显示全部楼层
秋日之殇 发表于 2021-12-7 15:32
这是dll文件,默认是无法直接双击运行的

不改就没事么 但是通过Bit什么的沙箱说有个进程 叫什么c:\windows\syswow64\rundll32.exe 我看了一眼 属实有
Eset小粉絲
发表于 2021-12-7 15:36:25 | 显示全部楼层
anthonyqian 发表于 2021-12-7 15:15
BD已经拉黑了。。。 BD现在竟然比卡巴人工分析速度还快了

BD哪里上报?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-3-28 20:34 , Processed in 0.101296 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表