楼主: 侠氕
收起左侧

[可疑文件] 每月一更的财务病毒

  [复制链接]
sentews2
发表于 2023-12-26 10:41:56 | 显示全部楼层

多用7-zip,少用WinRAR
嘿嘿不能说
发表于 2023-12-26 11:05:50 | 显示全部楼层
DisaPDB 发表于 2023-12-26 08:53
一旦加载驱动成功r3手段基本上没办法了

R3?不对吧(

卡巴还只是无法检测到那个驱动而已,我之前扔上VT的时候也就只有几个NGAV报毒。

而且现在看来只有倒霉的金山和火绒被干了(悲),卡巴并没有受到影响的样子(
DisaPDB
发表于 2023-12-26 12:00:44 | 显示全部楼层
嘿嘿不能说 发表于 2023-12-26 11:05
R3?不对吧(

卡巴还只是无法检测到那个驱动而已,我之前扔上VT的时候也就只有几个NGAV报毒。

现在杀软不都是r3堵r0……
卡巴没被干死是因为自家驱动够硬吧……
hhjjjjjj123
发表于 2023-12-26 13:19:03 来自手机 | 显示全部楼层
swizzer 发表于 2023-12-25 13:52

这个软件好用吗?误报多不多,扫描启动项还误报钉钉,微信
swizzer
发表于 2023-12-26 15:18:18 | 显示全部楼层
hhjjjjjj123 发表于 2023-12-26 13:19
这个软件好用吗?误报多不多,扫描启动项还误报钉钉,微信

扫描器是HitmanPro,这个是HitmanPro.Alert(虽然也包含了扫描器,但是不去扫就好了)
误报的话,我个人使用是没遇到过的,不确定其他环境下表现如何。

对大部分个人能接触到的EPP产品,HMPA都是个不错的第二防护补足选择。
DisaPDB
发表于 2023-12-26 18:02:00 | 显示全部楼层
驱动有人发了我就不发了
衍生物打个包发一下
https://www.123pan.com/s/sAX5Vv-ngnX.html

评分

参与人数 1人气 +3 收起 理由
侠氕 + 3 淡定

查看全部评分

haol
发表于 2023-12-26 19:37:09 | 显示全部楼层
Avast found Win32:TrojanX-gen.
ANY.LNK
发表于 2023-12-30 13:16:55 | 显示全部楼层
本帖最后由 ANY.LNK 于 2023-12-30 23:35 编辑

微软衍生物还剩下

驱动已提交
微软已为驱动添加了新的检测




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Tant
发表于 2023-12-30 18:10:18 | 显示全部楼层
ESET复测:kill
良民一枚
发表于 2023-12-31 22:46:51 | 显示全部楼层
火绒复测 Trojan/Generic!8D06944E0E8D9D6A
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-1 16:30 , Processed in 0.093430 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表