楼主: swizzer
收起左侧

[病毒样本] #FUD #Injector #Remcos

  [复制链接]
不甘寂寞
发表于 2023-12-23 12:42:44 | 显示全部楼层
卡巴斯基免费版扫描没有威胁
384也7492374
发表于 2023-12-23 13:54:29 | 显示全部楼层
Elastic

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Hibike
发表于 2023-12-23 15:13:27 | 显示全部楼层
z614606517 发表于 2023-12-23 03:57
被科摩多干掉了还是刚刚下载的 还没更新病毒库

有没有一种可能,所有不在白名单的都会被Comodo归类到无法识别

反正从截图上我看不出文件反病毒/HIPS/VirusScope的任何功劳
Tant
发表于 2023-12-23 15:14:10 | 显示全部楼层
ESSP过,触发LiveGuard提示安全
con16
发表于 2023-12-23 15:27:25 | 显示全部楼层
Hibike 发表于 2023-12-23 15:13
有没有一种可能,所有不在白名单的都会被Comodo归类到无法识别

反正从截图上我看不出文件反病毒/HIPS/ ...

毛豆一直都那樣,認不出來就不給過。
只怕白加黑
Hibike
发表于 2023-12-23 16:24:15 | 显示全部楼层
con16 发表于 2023-12-23 15:27
毛豆一直都那樣,認不出來就不給過。
只怕白加黑

至少我觉得自动入沙≠干掉

con16
发表于 2023-12-23 16:40:20 | 显示全部楼层
本帖最后由 con16 于 2023-12-23 16:44 编辑
Hibike 发表于 2023-12-23 16:24
至少我觉得自动入沙≠干掉

自動沙盒用意就是阻止感染實機。進去沙盒出不來也算防住,缺點就是有些需要人工判定。自已放出來若有問題就完蛋。
當初毛豆CAV發展慢幹不過別家,轉而發展這個也沒說錯。HIPS也沒什麼進步。
不過現在公司不賺錢,CAV那邊大概很難投錢研發。
smz2011
发表于 2023-12-23 17:20:34 | 显示全部楼层
ANKit kill
D:\HuaweiMoveData\Users\dsm77\Desktop\卡饭论坛\word_update\word_update.exe发现引擎:(ANK)ML.60
swizzer
 楼主| 发表于 2023-12-23 18:25:53 | 显示全部楼层
本帖最后由 swizzer 于 2023-12-24 17:48 编辑

https://opentip.kaspersky.com/e4 ... a0134db97a5e642027f


您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:16 , Processed in 0.098431 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表