楼主: pyic
收起左侧

[病毒样本] 伪装火绒的恶意软件,Fake virus样本一枚!

[复制链接]
761773275
发表于 2022-2-10 21:23:06 | 显示全部楼层
NICO-COOPER 发表于 2022-2-10 21:19
不会吧,我给sophos上次报了好几个大包,护士还特地会回了每个文件的报毒名

我刚开始上报的时候就是这样的 后面越来越不回
NICO-COOPER
发表于 2022-2-10 21:30:02 来自手机 | 显示全部楼层
761773275 发表于 2022-2-10 21:23
日 我刚开始上报的时候就是这样的 后面越来越不回

我给emsisoft第一次上报的时候走的客户支持,那次回的特别快,告诉我样本正在分析并给了我样本上报邮箱。后来我用那个邮箱上报就再也没回过我
swizzer
发表于 2022-2-10 21:32:28 | 显示全部楼层
本帖最后由 swizzer 于 2022-2-10 21:34 编辑

https://funami.lanzouw.com/ignTwzvexxg

完整样本

@pyic
761773275
发表于 2022-2-10 21:34:27 | 显示全部楼层
NICO-COOPER 发表于 2022-2-10 21:30
我给emsisoft第一次上报的时候走的客户支持,那次回的特别快,告诉我样本正在分析并给了我样本上报邮箱。 ...

哈哈哈哈 他们有BD根本懒得理你
NICO-COOPER
发表于 2022-2-10 21:41:20 | 显示全部楼层
761773275 发表于 2022-2-10 21:34
哈哈哈哈 他们有BD根本懒得理你

主要我想告诉他们,他家的BB升级了,样本区那几次删硬盘分区每次BB都拦的晚了结果我码了半天英文,竟然不回我后来我都懒得上报了现在看看SecureAge他们家咋样?上报页面说至少48小时,我不奢望能有多快,只要能回就行
761773275
发表于 2022-2-10 21:43:19 | 显示全部楼层
NICO-COOPER 发表于 2022-2-10 21:41
主要我想告诉他们,他家的BB升级了,样本区那几次删硬盘分区每次BB都拦的晚了结果我码了半天英文, ...

SecureAPlus的UI真的一言难尽
NICO-COOPER
发表于 2022-2-10 21:45:49 | 显示全部楼层
761773275 发表于 2022-2-10 21:43
SecureAPlus的UI真的一言难尽

管用就好,难看点无所谓,反正他们家的AI基本上在实时防护就干掉了大多数样本,扫描上传UAV也不用走主界面
aboringman
发表于 2022-2-11 02:04:09 | 显示全部楼层
swizzer 发表于 2022-2-10 21:32
https://funami.lanzouw.com/ignTwzvexxg

完整样本

Norton:

  1. 2022/2/11 2:02:34,高,检测到 TPHelperBase.dll (Heur.AdvML.B) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,已执行 威胁 操作: 1
复制代码


exe没有问题,信任等级全满。
761773275
发表于 2022-2-11 13:47:27 | 显示全部楼层
NICO-COOPER 发表于 2022-2-10 21:30
我给emsisoft第一次上报的时候走的客户支持,那次回的特别快,告诉我样本正在分析并给了我样本上报邮箱。 ...

我选择合作伙伴上报后的回复,简直(服务周到)





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
一名疯子
发表于 2022-2-11 13:56:18 | 显示全部楼层
eset kill(PUP)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-5 22:23 , Processed in 0.112087 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表