楼主: QVM360
收起左侧

[病毒样本] cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7

  [复制链接]
YU2711
发表于 2024-7-8 18:24:21 | 显示全部楼层
本帖最后由 YU2711 于 2024-7-8 18:48 编辑

Avira Miss


Trend Micro (部份文件防御失败)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 2024-7-8 18:49:00 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wuming_bpnes
发表于 2024-7-8 19:49:03 | 显示全部楼层
本帖最后由 wuming_bpnes 于 2024-7-8 22:51 编辑

BD Scan :Gen:Suspicious.Cloud.2.@JW@aCZcBGli
ATD 没完全防住,桌面的文件被清空 其余磁盘的文件夹一切正常 系统也正常开勒索缓解后情况仍然如上述一样
  1. Application 1.exe has been detected as potentially malicious and was blocked.
  2. Application path: C:\Users\test\Downloads\blink_2\blink\cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7 (2) (2)\cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7 (2)\1.exe
  3. Command line parameters: "C:\Users\test\Downloads\blink_2\blink\cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7 (2) (2)\cd642c7b2e6fd20593593e89113988f0a5af0157c5d6f46312d9c51ab25276f7 (2)\1.exe"
  4. Detection ID: SuspiciousBehavior.C832502F6F8F563F
复制代码

hansyu
发表于 2024-7-8 20:25:15 | 显示全部楼层
syswow64 发表于 2024-7-8 17:58
像SEP和ESET这种基本上没有防勒索的能力,还得靠人脑,人脑响应时间就是资料损失的速度

ESET的 ELG可以弥补一下

2024/7/8 20:24:15;ESET LiveGuard;文件;R:\TestBox\1\1.exe;ESET LiveGuard 特洛伊木马;已删除;;;E8BECC96B64FD80D23AE83E63D9B7C7F5F2E4954;2024/7/8 20:18:34

评分

参与人数 1人气 +3 收起 理由
驭龙 + 3 版区有你更精彩: )

查看全部评分

hipoxiaxxx
发表于 2024-7-8 21:04:19 | 显示全部楼层
FortiClient扫描KILL
W32/PossibleThreat
东南大学
发表于 2024-7-8 21:06:26 | 显示全部楼层
CS解压+扫描miss
inhh1
发表于 2024-7-8 21:45:24 | 显示全部楼层
本帖最后由 inhh1 于 2024-7-8 22:02 编辑
wuming_bpnes 发表于 2024-7-8 19:49
BD Scan :Gen:Suspicious.Cloud.2.@JW@aCZcBGli
ATD 没完全防住,桌面的文件被清空 其余磁盘的文件夹一切 ...

勒索缓解不触发?

inhh1
发表于 2024-7-8 22:06:01 | 显示全部楼层
本帖最后由 inhh1 于 2024-7-8 22:26 编辑

AhnLab V3IS
触发勒索类特征,点阻止后进程被终止弹窗报勒索,文件全部未损失

天擎v10装死,勒索防护无效,文件死光


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wuming_bpnes
发表于 2024-7-8 22:48:59 | 显示全部楼层
inhh1 发表于 2024-7-8 21:45
勒索缓解不触发?

勒索缓解我没开= =
我回头重测一下
wuming_bpnes
发表于 2024-7-8 22:53:36 | 显示全部楼层
inhh1 发表于 2024-7-8 22:06
AhnLab V3IS
触发勒索类特征,点阻止后进程被终止弹窗报勒索,文件全部未损失

结果没有变化,可能BEST会更好吧。
bd企业版的效果一直比家庭版要好不少
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 07:38 , Processed in 0.105507 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表