楼主: caizhe666
收起左侧

[病毒样本] [废了][2022/2/10 绕过360加驱]无声加载驱动

  [复制链接]
00006666
发表于 2022-2-10 22:01:09 | 显示全部楼层
复负复 发表于 2022-2-10 19:42
BD已入库
Emsisoft双击拦截
G DATA 1/27病毒库扫描 kill

话说你的虚拟机是不是安装的非原版系统(类似精简版系统)这类的
复负复
发表于 2022-2-10 22:28:21 | 显示全部楼层
00006666 发表于 2022-2-10 22:01
话说你的虚拟机是不是安装的非原版系统(类似精简版系统)这类的

不忘初心的精简
ANY.LNK
发表于 2022-2-11 07:35:36 | 显示全部楼层
MS Defender:目前解压报告exe Trojan:Win32/Wacatac.B!ml,之前的sys同样是入库签名拉黑
360政企
头像被屏蔽
发表于 2022-2-12 00:41:12 | 显示全部楼层
360静态扫描KILL,即使加白 VT仍KILL
caizhe666
 楼主| 发表于 2022-2-12 09:50:17 | 显示全部楼层
00006666 发表于 2022-2-10 22:01
话说你的虚拟机是不是安装的非原版系统(类似精简版系统)这类的

原版sp1,甚至都没有sha补丁的,后来打上了
CreatorHusky
发表于 2022-2-12 10:56:38 | 显示全部楼层
本帖最后由 CreatorHusky 于 2022-2-12 11:05 编辑

QVM引擎都能干掉的病毒……
解释一下,360卫士会在打开文件前用引擎扫描文件,所以这其实算是查杀报毒,并不算测试主动防御
换成360杀毒(360杀毒会用引擎实时扫描文件,卫士不会),甚至还在7zip的临时文件夹里就监控到了病毒。
我连了网,用云引擎干掉的。https://ata.360.net/report/17518221410304/analyse

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 11:03 , Processed in 0.090496 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表