楼主: pyic
收起左侧

[病毒样本] 已确认高质量样本2X,对小红伞做针对性免杀!

  [复制链接]
ANY.LNK
发表于 2022-1-22 16:15:53 | 显示全部楼层
MS Defender:解压全杀,目前报告为Trojan:Win32/Ulthar.A!ml
白崎桑
发表于 2022-1-22 16:16:11 | 显示全部楼层
fzp070 发表于 2022-1-22 16:10
火绒 解压时监控 2个都杀。智量 扫描未检出。

楼上说智量能检出啊
你的测试环境是火绒和智量同时开启的吗?
同时开启的时候火绒监控到病毒后锁定样本文件可能导致智量扫描不出来
fzp070
发表于 2022-1-22 16:17:34 | 显示全部楼层
swizzer 发表于 2022-1-22 16:15
14点钟更新的智量就可以杀。你那里应该是火绒的实时监控锁定了对文件的访问,导致结果有失 ...

不对吧,我刚测试智量时,把火绒退出了啊,因为不退出就会被火绒直接报杀。所以退出了再解压,然后再扫描,不报,,,我再重启下电脑试试
huorong
发表于 2022-1-22 16:17:37 | 显示全部楼层
两个伞把子
2345+wise
miss
swizzer
发表于 2022-1-22 16:20:02 | 显示全部楼层
fzp070 发表于 2022-1-22 16:17
不对吧,我刚测试智量时,把火绒退出了啊,因为不退出就会被火绒直接报杀。所以退出了再解压,然后再扫描 ...

怪事一桩···

看截图我的病毒库日期比你的还早一个半小时左右,按理来讲你的更应该杀才对
Eset小粉絲
发表于 2022-1-22 16:24:34 | 显示全部楼层
星期一再帮你上报多一次
Miostartos
发表于 2022-1-22 16:33:42 | 显示全部楼层
本帖最后由 Miostartos 于 2022-1-22 16:36 编辑


FS1X
另外一个不报

sandboxIE加强隔离模式,运行DG无反应,检测到试图写入DR0

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hacker-云
发表于 2022-1-22 16:35:01 | 显示全部楼层
Miostartos 发表于 2022-1-22 16:33
FS1X
另外一个不报

期待小红伞的主防期待了一年。这玩意和ESET一个痞性,重扫描轻主防。最近还没有ESET扫描强
PS:2022年1月22日16:35:21。本来想回复帖子的,点错了,回复到你了

Miostartos
发表于 2022-1-22 16:37:27 | 显示全部楼层
Hacker-云 发表于 2022-1-22 16:35
期待小红伞的主防期待了一年。这玩意和ESET一个痞性,重扫描轻主防。最近还没有ESET扫描强
PS:202 ...

伞那个主防我记得当时冒了个泡然后就没下文了
还不如期待合并sonar呢
fzp070
发表于 2022-1-22 16:40:08 | 显示全部楼层
swizzer 发表于 2022-1-22 16:20
怪事一桩···

看截图我的病毒库日期比你的还早一个半小时左右,按理来讲你的更应该杀才对

我也无语了,电脑重启后,先退出火绒,再解压,这次智量直接 监控杀了。
然后我又开启火绒,解压 还是火绒先监控报。
之后再退出火绒,再解压,智量仍然监控杀。
---我发现我智量确实有点问题,也有可能是跟又杀软冲突有关,我打算卸载火绒,开启WD和智量,这样会不会好一些。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 17:57 , Processed in 0.103084 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表