查看: 1532|回复: 26
收起左侧

[病毒样本] 1x

[复制链接]
火绒爃
发表于 2022-1-18 15:15:18 | 显示全部楼层 |阅读模式
微步https://s.threatbook.cn/report/f ... p1_enx64_office2013

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
正在缓冲
头像被屏蔽
发表于 2022-1-18 15:25:08 | 显示全部楼层
Kaspersky下载拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
846472713
发表于 2022-1-18 15:36:15 | 显示全部楼层
本帖最后由 846472713 于 2022-1-18 15:37 编辑

费尔、G DATA安全
swizzer
发表于 2022-1-18 15:39:13 | 显示全部楼层
本帖最后由 swizzer 于 2022-1-18 15:43 编辑

锁库智量(2022/1/17)
扫描&双击miss

不合理啊···待我再次双击



使用2021/12/8与2022/1/17的病毒库双击,均miss,引导区被修改
虚拟机Win7 x64
智量3.03
主动防御高等级
@智量官方

不会是因为NtWriteFile吧···
swizzer
发表于 2022-1-18 15:49:21 | 显示全部楼层
本帖最后由 swizzer 于 2022-1-18 15:52 编辑

FSP扫描&双击miss
心心相印
发表于 2022-1-18 15:51:43 | 显示全部楼层
md asr kill
火绒爃
 楼主| 发表于 2022-1-18 15:52:01 | 显示全部楼层
swizzer 发表于 2022-1-18 15:39
锁库智量(2022/1/17)
扫描&双击miss

源码:https://blog.csdn.net/qq_19459853/article/details/50275619
理论上不应该失败啊,是不是64位程序的缘故
swizzer
发表于 2022-1-18 15:54:09 | 显示全部楼层
火绒爃 发表于 2022-1-18 15:52
源码:https://blog.csdn.net/qq_19459853/article/details/50275619
理论上不应该失败啊,是不是64位程 ...

如果我没记错,以前有个也是调用NtWriteFile写mbr,智量同样不拦截,但是按官方口径,这个问题已经被修复了···

所以我觉得很奇怪
aboringman
发表于 2022-1-18 16:09:34 | 显示全部楼层
MB:miss
ICzcz
发表于 2022-1-18 16:13:11 | 显示全部楼层
ESET:miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-20 04:12 , Processed in 0.120522 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表