楼主: hhjjjjjj123
收起左侧

[病毒样本] 欢迎测试

  [复制链接]
DisaPDB
发表于 2024-1-12 07:04:16 | 显示全部楼层
hhjjjjjj123 发表于 2024-1-11 22:53
你测试也挂了?之前的安软都开硬件虚拟化的

和板栗那个AV-Killer系同源样本,我怀疑甚至几乎一样
dongwenqi
发表于 2024-1-12 07:44:18 | 显示全部楼层
Baby小尧 发表于 2024-1-11 23:56
必须的,看到了果断配置虚拟机。首页的小盾牌有动画了不错

哈哈哈哈,坐等正式版发布
hhjjjjjj123
 楼主| 发表于 2024-1-12 08:34:21 来自手机 | 显示全部楼层
DisaPDB 发表于 2024-1-12 07:04
和板栗那个AV-Killer系同源样本,我怀疑甚至几乎一样

你查一下md5,有可能的,好多样本一查发现是老样本,上次那个redline不像同源
wowocock
发表于 2024-1-12 09:46:38 | 显示全部楼层
本帖最后由 wowocock 于 2024-1-12 09:48 编辑
tdsskiller 发表于 2024-1-11 23:09
@wowocock @00006666 @wwwab 来测试各个杀软的自保啦!新时代r3强杀r0保护的马

和上次那个是同一个,MD5都一样,就是降权,发退出消息,杀进程。我这测试,核晶不开会被干掉,但开着没影响。奇怪了,你们测试看看。
墨色丹青
发表于 2024-1-12 10:25:32 | 显示全部楼层
瑞星ESM秒了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tdsskiller
发表于 2024-1-12 10:33:12 | 显示全部楼层
wowocock 发表于 2024-1-12 09:46
和上次那个是同一个,MD5都一样,就是降权,发退出消息,杀进程。我这测试,核晶不开会被干掉,但开着没 ...

难道微软有什么新坑导致这种vm在真机上漏风?
tdsskiller
发表于 2024-1-12 10:36:30 | 显示全部楼层
wowocock 发表于 2024-1-12 09:46
和上次那个是同一个,MD5都一样,就是降权,发退出消息,杀进程。我这测试,核晶不开会被干掉,但开着没 ...

@DisaPDB @wwwab @落华无痕 你们去测试测试看看系统内核版本和核晶能否防御看看?我越来越感觉是微软有什么坑在坑vm
DisaPDB
发表于 2024-1-12 10:59:20 | 显示全部楼层
本帖最后由 DisaPDB 于 2024-1-12 11:04 编辑
tdsskiller 发表于 2024-1-12 10:36
@DisaPDB @wwwab @落华无痕 你们去测试测试看看系统内核版本和核晶能否防御看看?我越来越感觉是微软有什 ...

正在测试……
360Safe.exe不受影响,但是360tray.exe托盘进程是真的被强杀了(核晶已开)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tdsskiller
发表于 2024-1-12 11:58:30 | 显示全部楼层
本帖最后由 tdsskiller 于 2024-1-12 11:59 编辑
DisaPDB 发表于 2024-1-12 10:59
正在测试……
360Safe.exe不受影响,但是360tray.exe托盘进程是真的被强杀了(核晶已开)

@wowocock 你看看winver,cmd命令行winver看看,再不行只能大肉鸡给你远程调试了
为啥不杀safe,貌似那个组件只标记了几个杀软的托盘进程,没有标记其他进程了
wowocock
发表于 2024-1-12 12:50:06 | 显示全部楼层
DisaPDB 发表于 2024-1-12 10:59
正在测试……
360Safe.exe不受影响,但是360tray.exe托盘进程是真的被强杀了(核晶已开)

确保安装360后重启过系统,否则新安装没重启的话,设置了核晶开启也是没用的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 06:40 , Processed in 0.094645 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表