楼主: hsks
收起左侧

[病毒样本] 银狐3X

  [复制链接]
星神不灭
头像被屏蔽
发表于 2024-9-20 15:37:10 | 显示全部楼层
本帖最后由 星神不灭 于 2024-9-20 15:49 编辑

卡巴斯基,病毒成功运行,卡巴斯基扫描到两个系统目录下的exe,触发高级清除,重启后病毒仍然存在,并且多了一个dll,再次高级清除还是检测到那三个文件,不管重复多少次高级清除都还是能检测到那三个文件

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 2024-9-20 15:40:55 | 显示全部楼层
星神不灭 发表于 2024-9-20 15:12
为什么我虚拟机的essp被干掉了,双潜都是最高,hips是智能,而且ELGD还抱安全重新测试,结果一样

变量太多了,我的测试环境:1.实机 2.系统LTSC2019 3.搭配了智量 4.双浅关闭的 5.EIS试用版你说问题出在哪
星神不灭
头像被屏蔽
发表于 2024-9-20 15:41:56 | 显示全部楼层
本帖最后由 星神不灭 于 2024-9-20 15:43 编辑
玛姆库特 发表于 2024-9-20 15:40
变量太多了,我的测试环境:1.实机 2.系统LTSC2019 3.搭配了智量 4.双浅关闭的 5.EIS试用版你说问 ...

我觉得是智量的功劳,我是虚拟机win10最新版,essp试用版
玛姆库特
发表于 2024-9-20 15:46:58 | 显示全部楼层
星神不灭 发表于 2024-9-20 15:41
我觉得是智量的功劳,我是虚拟机win10最新版,essp试用版

之前的样本智量根本不拦驱动莫非有什么神秘加成
Raven95676
发表于 2024-9-20 15:47:10 | 显示全部楼层
Avira Free扫描miss,双击后Avira进程消失,无法启动
星神不灭
头像被屏蔽
发表于 2024-9-20 15:52:03 | 显示全部楼层
玛姆库特 发表于 2024-9-20 15:46
之前的样本智量根本不拦驱动莫非有什么神秘加成

也有可能它不能同时拦截两个杀软
驭龙
发表于 2024-9-20 15:53:54 | 显示全部楼层
星神不灭 发表于 2024-9-20 15:33
大佬如何评价,感觉我的实体机的ESU也不安全了

正常发挥啦,哈哈,毕竟ESET主防基本上就是界面上看看,信ESET主防还不如信MD行为分析,毕竟没有百分百安全的杀毒软件,即便是强如卡巴和BD也有不杀的样本,没有百分百识别率的产品
wowocock
发表于 2024-9-20 15:54:29 | 显示全部楼层
Raven95676
发表于 2024-9-20 15:57:50 | 显示全部楼层
wowocock 发表于 2024-9-20 15:54
漏洞驱动的好处在于大部分杀软都不报。
https://www.virustotal.com/gui/file/1c1a4ca2cbac9fe5954763a2 ...

火绒魅力时刻(
星神不灭
头像被屏蔽
发表于 2024-9-20 15:58:07 | 显示全部楼层
wowocock 发表于 2024-9-20 15:54
漏洞驱动的好处在于大部分杀软都不报。
https://www.virustotal.com/gui/file/1c1a4ca2cbac9fe5954763a2 ...

火绒长大脸了啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:41 , Processed in 0.095900 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表