楼主: hsks
收起左侧

[病毒样本] 毒鼠 白加黑

  [复制链接]
swizzer
发表于 2023-11-19 22:54:12 | 显示全部楼层
秋日之殇 发表于 2023-11-19 21:51
卡巴的那个mem不知道是啥情况,要么等他自动后台扫描,要么只能手动快速扫描。系统监控和它好像都不联动

感觉CS之类的还是有实时检测的,但是确实很迷
Hibike
发表于 2023-11-19 23:49:03 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
877906025Z
发表于 2023-11-20 01:31:49 来自手机 | 显示全部楼层
GreatMOLA 发表于 2023-11-19 17:30
有你这种粉丝,卡巴真的开心死了。

不。。。这种只会给卡巴招黑。。我要是卡巴的人我恨不得把他给卸了。。。
877906025Z
发表于 2023-11-20 01:33:51 来自手机 | 显示全部楼层
Eset小粉絲 发表于 2023-11-19 21:42
这方面他们没向我透露。。。(下一个新变种我喷一下

确实该喷。。。麻烦大佬跟进一下喽
GDHJDSYDH
发表于 2023-11-20 02:47:48 | 显示全部楼层
好家伙,这会EIS不是内存杀而是直接解压后送走了dll
2023/11/19 12:45:51;文件系统实时防护;文件;C:\Users\gdhjd\Downloads\package\asurabase.dll;Win32/Farfli.DCO 特洛伊木马;已通过删除清除;在通过应用程序创建的新文件上发生了事件: C:\Program Files\Bandizip\Bandizip.exe (B3953181F83BE51347D6D214560084F22333027D).;B0CC03B0E972FC7E7E815151092557DB26A3A5ED;2023/11/18 2:34:04

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
小小龙 + 1 版区有你更精彩: )

查看全部评分

tony099
发表于 2023-11-20 07:49:09 | 显示全部楼层
Eset小粉絲 发表于 2023-11-19 21:42
这方面他们没向我透露。。。(下一个新变种我喷一下

麻烦大佬跟进一下,卡巴的mem内存太玄学了,最好和pdm联动,不然变种还是miss..
LeeHS
发表于 2023-11-20 08:38:25 | 显示全部楼层
crowdstrike miss
yaokai815
发表于 2023-11-22 10:51:10 | 显示全部楼层
金山毒霸miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 16:09 , Processed in 0.121067 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表