楼主: 驭龙
收起左侧

[病毒样本] VT扫描结果1杀,ESET首杀,文件有Shanghai Liuran Trading Co.数字签名[奇特的小东西]

  [复制链接]
驭龙
 楼主| 发表于 2024-9-15 21:57:03 | 显示全部楼层
hhjjjjjj123 发表于 2024-9-15 21:36
大佬,你的win11   24h2系统进入安全模式启动后有没有提示:出现问题,你的PIN不可用,单击以重新设置PIN的 ...

我的24H2是自动登录的,所以进安全模式是自动进入,没有要求PIN
驭龙
 楼主| 发表于 2024-9-15 21:57:50 | 显示全部楼层
FD丶纸鸢 发表于 2024-9-15 20:48
QAX天守扫描miss
安天智甲扫描miss 双击miss 会自动退出 第一次双击跳转到一个Thank you的界面,第二次往 ...

这小东西或许好像是在WIN 7上才有恶意行为
xiaoxing365
发表于 2024-9-16 01:01:28 | 显示全部楼层
本帖最后由 xiaoxing365 于 2024-9-16 01:55 编辑

上报火绒说未发现恶意行为,不做处理……让重新检测了

很奇怪,opentip和微步云都是不入沙箱,而且要么是资源样本丢失,要么是不给全部报告,奇安信的天穹引擎直接是安全
FD丶纸鸢
发表于 2024-9-16 08:05:18 | 显示全部楼层
驭龙 发表于 2024-9-15 21:57
这小东西或许好像是在WIN 7上才有恶意行为

win7跑了一下,没跑出来()
FD丶纸鸢
发表于 2024-9-16 08:06:11 | 显示全部楼层
awsl10000次 发表于 2024-9-15 21:50
奇安信得沙箱和自己的产品没有联动嘛昨天沙箱就红了

不到啊()确实是miss了 现在还是miss的
驭龙
 楼主| 发表于 2024-9-16 09:44:17 | 显示全部楼层
FD丶纸鸢 发表于 2024-9-16 08:05
win7跑了一下,没跑出来()

看来是特定环境才能跑过来行为,另外这小东西反虚拟机,虚拟机里跑不出行为的
驭龙
 楼主| 发表于 2024-9-16 09:55:16 来自手机 | 显示全部楼层
xiaoxing365 发表于 2024-9-16 01:01
上报火绒说未发现恶意行为,不做处理……让重新检测了

很奇怪,opentip和微步云都是不入沙箱,而且要么 ...

奇安信不是已经在win7上分析为威胁?
https://sandbox.ti.qianxin.com/sandbox/page/detail?type=file&id=AZHxeptiSZq0HOVfcpQ8
munsimli
发表于 2024-9-16 10:16:57 | 显示全部楼层
VT現在也只有3家報,卡巴一樣落地與右鍵不殺
xiaoxing365
发表于 2024-9-16 10:19:18 来自手机 | 显示全部楼层
驭龙 发表于 2024-9-16 09:55
奇安信不是已经在win7上分析为威胁?
https://sandbox.ti.qianxin.com/sandbox/page/detail?type=file&i ...

额,奇安信有两个沙箱,一个天擎,一个天穹:

天擎:sandbox.ti.qianxin.com
天穹:sandbox.qianxin.com
驭龙
 楼主| 发表于 2024-9-16 10:22:05 | 显示全部楼层
xiaoxing365 发表于 2024-9-16 10:19
额,奇安信有两个沙箱,一个天擎,一个天穹:

天擎:sandbox.ti.qianxin.com

这个我很少关注国内的安全产品,不太了解
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 09:56 , Processed in 0.138760 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表