楼主: King、暮光
收起左侧

[病毒样本] 疑似银狐1x

[复制链接]
DPT1
发表于 2024-9-6 14:29:48 | 显示全部楼层
金山毒霸
扫描时间:[2024-09-06 14:29:00]
扫描用时:[00:00:06]
扫描类型:自定义查杀
扫描文件总数:2
扫描速度:1文件/秒
发现威胁:1个
清除威胁:0个
=============================================
[2024-09-06 14:29:22]
威胁:c:\users\\下载\样本\sf2\sf2\sbiedll.dll
类型:win32.troj.rat.v.(kcloud)
处理方式:未处理
King、暮光
 楼主| 发表于 2024-9-6 14:31:51 | 显示全部楼层
QVM360 发表于 2024-9-6 14:28
白加黑把,利用sbiedll

感觉是的,exe卡巴直接放在了受信任组
骨灰级小白
发表于 2024-9-6 14:32:18 | 显示全部楼层
毛豆MISS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
King、暮光
 楼主| 发表于 2024-9-6 14:32:19 | 显示全部楼层
1073328164 发表于 2024-9-6 14:13
迈克菲 kill,卡巴那边我会上报

卡巴是怎么上报的,还是之前的邮件嘛?
1073328164
发表于 2024-9-6 14:33:16 | 显示全部楼层
本帖最后由 1073328164 于 2024-9-6 14:40 编辑
King、暮光 发表于 2024-9-6 14:32
卡巴是怎么上报的,还是之前的邮件嘛?

我直接申请客户服务提交的,百分百有答复,就是步骤多一些
https://support.kaspersky.cn/b2c/cn这里选择电子邮件,然后选择恶意软件并填写信息,文件大的话可以要求提供FTP链接,自然这个上报途径必须要有激活码
tihs
发表于 2024-9-6 14:34:58 | 显示全部楼层
King、暮光 发表于 2024-9-6 14:27
毒霸现在反应也很快嘛

不清楚,库是昨天的,虚拟机里的,设置是高敏感+离线模式+勒索诱捕,查杀会比默认好一点吧

877906025Z
发表于 2024-9-6 16:31:31 | 显示全部楼层
江民

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
swizzer
发表于 2024-9-6 17:35:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-9-6 17:51:11 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
断簪
发表于 2024-9-6 18:01:48 | 显示全部楼层
本帖最后由 断簪 于 2024-9-6 18:03 编辑

编辑,回错地方了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:28 , Processed in 0.097774 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表