楼主: megakotaro
收起左侧

[可疑文件] 可疑樣本X1

  [复制链接]
00006666
发表于 2022-6-26 09:55:13 | 显示全部楼层
Jirehlov1234 发表于 2022-6-26 09:52
注入avp你得先0day穿掉卡巴的自保,magniber还不至于这么丧心病狂

如果都能穿卡巴自保了,直接关闭卡巴难道不比注入更靠谱
aboringman
发表于 2022-6-26 10:16:11 | 显示全部楼层
huangzihang 发表于 2022-6-26 00:40
下一次直接注入avp.exe

随机随到杀软才是真的寄(自投罗网),当然有几层也说过注入失败的话会找别人下手(

企稳向好
发表于 2022-6-26 10:19:14 来自手机 | 显示全部楼层
本帖最后由 企稳向好 于 2022-6-26 10:20 编辑
aboringman 发表于 2022-6-26 10:16
随机随到杀软才是真的寄(自投罗网),当然有几层也说过注入失败的话会找别人下手(

之前AhnLab的更新程序就被勒索针对性利用过,没记错的话应该是Sodinokibi

评分

参与人数 1人气 +1 收起 理由
aboringman + 1 那只能加个词:有些(

查看全部评分

zkr090612
发表于 2022-6-26 10:48:27 | 显示全部楼层
  1. 360杀毒扫描日志

  2. 病毒库版本:2022-06-26 10:10
  3. 扫描时间:2022-06-26 10:47:51
  4. 扫描用时:00:00:01
  5. 扫描类型:右键扫描
  6. 扫描文件总数:1
  7. 项目总数:1
  8. 清除项目数:1

  9. 扫描选项
  10. ----------------------
  11. 扫描所有文件:否
  12. 扫描压缩包:否
  13. 发现病毒处理方式:由用户选择处理
  14. 扫描磁盘引导区:是
  15. 扫描 Rootkit:否
  16. 使用云查杀引擎:是
  17. 使用QVM人工智能引擎:是
  18. 扫描建议修复项:是
  19. 常规引擎设置:

  20. 扫描内容
  21. ----------------------
  22. C:\Users\Default\Desktop\MS.Upgrade.Database.Cloud.msi


  23. 白名单设置
  24. ----------------------


  25. 扫描结果
  26. ======================
  27. 高危风险项
  28. ----------------------
  29. C:\Users\Default\Desktop\MS.Upgrade.Database.Cloud.msi        感染型病毒(Win32/Trojan.Crypmod.HnoASuEA)        已删除
复制代码
anthonyqian
发表于 2022-6-26 21:57:21 | 显示全部楼层
吐了 经多次测试,BD的报法又回到GenericKD了


Trojan.Ransom.PHT -> Trojan.GenericKD.39872938
lvseqiji
发表于 2022-6-26 22:02:56 | 显示全部楼层
anthonyqian 发表于 2022-6-26 21:57
吐了 经多次测试,BD的报法又回到GenericKD了

催了几个月的所谓通杀特征,最终还是回归自动机了
anthonyqian
发表于 2022-6-26 22:14:38 | 显示全部楼层
lvseqiji 发表于 2022-6-26 22:02
催了几个月的所谓通杀特征,最终还是回归自动机了

显然这个不是通杀,只是GenericKD换了个精确的名称罢了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-7 07:30 , Processed in 0.110925 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表