123
返回列表 发新帖
楼主: UNknownOoo
收起左侧

[病毒样本] 17X(12.5)

[复制链接]
yaokai815
发表于 2023-12-6 17:41:29 | 显示全部楼层
金山毒霸kill 8x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z614606517
发表于 2023-12-6 22:41:50 | 显示全部楼层
GDHJDSYDH 发表于 2023-12-6 12:37
你双击了哪个样本?ESET没有阻止吗?还有我这个是KART阻止而不是ESET,而且ESET也不适合用于双击测试(除 ...

反正是这里吗的样本  eset一直在拦截但是还是被远控了
GDHJDSYDH
发表于 2023-12-6 23:59:34 | 显示全部楼层
z614606517 发表于 2023-12-6 22:41
反正是这里吗的样本  eset一直在拦截但是还是被远控了

拦截了什么?是IDS拦截网络攻击还是触发了内存报毒?还有ESET的主防弱几乎无存在感
z614606517
发表于 2023-12-7 01:09:39 | 显示全部楼层
GDHJDSYDH 发表于 2023-12-6 23:59
拦截了什么?是IDS拦截网络攻击还是触发了内存报毒?还有ESET的主防弱几乎无存在感

这个远控连 卡巴斯基都是瞎子    也是无视
GDHJDSYDH
发表于 2023-12-7 01:42:44 | 显示全部楼层
z614606517 发表于 2023-12-7 01:09
这个远控连 卡巴斯基都是瞎子    也是无视

如果已经云端拉黑或者入库,就能阻止
117054487
发表于 2023-12-7 01:47:48 | 显示全部楼层
BEST 14x miss3x
C:\Users\123456\Desktop\17X\12月份税局抽查企业名单.exe 是恶意软件 Trojan.GenericKD.70690444
C:\Users\123456\Desktop\17X\2023年税务稽查名单.exe 是恶意软件 Trojan.GenericKD.70689147
C:\Users\123456\Desktop\17X\[Signed]截图20231125_5168_9188.exe 是恶意软件 Trojan.Generic.34415494
C:\Users\123456\Desktop\17X\[Sustest]Output.exe 是恶意软件 Trojan.GenericKD.70691625
C:\Users\123456\Desktop\17X\DRAFT SO W643 OERT101720M00045 - ISF & VGM.scr 是恶意软件 AI:Nanocore.45841.5E59375117
C:\Users\123456\Desktop\17X\Statement.pdf_________________________________________________________________________________________________________.exe 是恶意软件 AI:Zbot.45841.6AE9D24C17
C:\Users\123456\Desktop\17X\公司名单.cmd 是恶意软件 Trojan.GenericKD.70691216
C:\Users\123456\Desktop\17X\点击查阅.exe=>(ZIP Sfx r)=>afd.bin 是恶意软件 Generic.ShellCode.RDI.Marte.4.71782129


实时防护检测到威胁。该文件已被删除。C:\Users\123456\Desktop\1\[可能的环境检测]12月6日起开票软件开票新规.exe 是恶意软件 Gen:Suspicious.Cloud.2.@JW@aSnqCZlj
[PoisonMouseDownloader]Dec--5-13-25-282023.12.05.exe---实时防护检测到威胁。该文件已被删除。C:\ProgramData\iemnlr\aaedf.trg 是恶意软件 Trojan.GenericKD.70690736
查询入口.msi---高级反漏洞利用已阻止进程被漏洞利用以运行恶意代码。进程case.exe已结束。 威胁名称: Generic.ShellCode.RDI.Marte.4.6AFEF228
高级威胁防护已开始对恶意进程执行清除操作。进程路径: C:\Users\123456\Desktop\1\[过滤]表单.exe. 威胁名称: ATC.SuspiciousBehavior.A697B3520611DC72.
高级威胁防护阻止了一个恶意进程。进程路径: C:\Users\123456\Desktop\1\2023年12月新发布-财会人员薪资补贴调整新政策所需材料.exe. 威胁名称: ATC.SuspiciousBehavior.A697B352750C10DB.
企业名单.exe---实时防护检测到威胁。该文件已被删除。C:\ujjgtdd\hhjyy.exe 是恶意软件 Gen:Suspicious.Cloud.2.ymGfaS31X1d

miss 3x
律师函.exe
Fake.exe
关于国家电网有限公司办公类物资商品采购异议.exe
Anmoe
发表于 2023-12-7 10:08:15 | 显示全部楼层
z614606517 发表于 2023-12-7 01:09
这个远控连 卡巴斯基都是瞎子    也是无视

远控抢鼠标类的可以试试卡巴的反锁屏键 也许会有奇效
Tant
发表于 2023-12-31 18:38:55 | 显示全部楼层
ESET复测miss 1x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:31 , Processed in 0.094396 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表