楼主: wwwab
收起左侧

[病毒样本] 样本 1X

  [复制链接]
OrangeCell
发表于 2024-8-28 11:12:53 | 显示全部楼层
火绒高启发报代码混淆器,双击无反应

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 用户名很独特

查看全部评分

莒县小哥
发表于 2024-8-28 11:23:17 | 显示全部楼层
驭龙 发表于 2024-8-28 11:12
我这边一直正常的,就因为我安装MDB以后,就关注问题不断。

刚刚在分析这个样本,除了外联 110.42.64. ...

也许是微软逼着龙大用MDB
驭龙
发表于 2024-8-28 11:26:33 | 显示全部楼层
莒县小哥 发表于 2024-8-28 11:23
也许是微软逼着龙大用MDB

问题是我刚刚双击就是为了看看MDB的行为分析,结果,P都没有,还让病毒成功运行,还好没读取个人信息的文件位置,不然哭死了
莒县小哥
发表于 2024-8-28 11:29:48 | 显示全部楼层
驭龙 发表于 2024-8-28 11:26
问题是我刚刚双击就是为了看看MDB的行为分析,结果,P都没有,还让病毒成功运行,还好没读取个人信息的文 ...

那就尴尬了,其实WD还一个缺点,就是不稳定,明明WD的云可以杀,实机就是不杀。别的杀软就没有这个问题
驭龙
发表于 2024-8-28 11:36:53 | 显示全部楼层
莒县小哥 发表于 2024-8-28 11:29
那就尴尬了,其实WD还一个缺点,就是不稳定,明明WD的云可以杀,实机就是不杀。别的杀软就没有这个问题

是啊,我头疼啊,刚刚双击运行的样本,不知道有没有安全隐患,沙盒分析就是个外联,而我这边实机的进程监控,也没发现读取浏览器信息和其他文件,但还是不放心
Loyisa
发表于 2024-8-28 11:43:47 | 显示全部楼层
Avira APC kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
莒县小哥
发表于 2024-8-28 11:47:33 | 显示全部楼层
驭龙 发表于 2024-8-28 11:36
是啊,我头疼啊,刚刚双击运行的样本,不知道有没有安全隐患,沙盒分析就是个外联,而我这边实机的进程监 ...

龙大说得对,所以我用WD就不去实机玩双击。也许你双击能杀,但是我双击可能就不杀。。。想找一个完美的杀软太难了
驭龙
发表于 2024-8-28 11:55:13 | 显示全部楼层
莒县小哥 发表于 2024-8-28 11:47
龙大说得对,所以我用WD就不去实机玩双击。也许你双击能杀,但是我双击可能就不杀。。。想找一个完美的杀 ...

我是头一次见SAC不拦截的情况,之前没有失手过,所以我才实机测一下,心想,还有MDB兜底,结果,真的气死我了,真有一点担心个人信息被发送出去了。唉
DisaPDB
发表于 2024-8-28 12:00:45 | 显示全部楼层
360

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
aikafans
发表于 2024-8-28 12:05:41 | 显示全部楼层
火绒adv杀
另外,建议装一条自定义规则(冰盾也有类似规则),有用

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 22:59 , Processed in 0.094851 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表