楼主: RainCloud9
收起左侧

[病毒样本] FakeApp 2x(木钱看来打到银狐了)

[复制链接]
biue
发表于 2024-9-27 22:12:39 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2024-9-27 22:13:01 | 显示全部楼层
UNknownOoo 发表于 2024-9-27 22:11
监控等级和系统加固都是默认设置

至于漏洞驱动文件落地没捉的问题之前也有上报过...火绒那边首次分析 ...

会不会是默认不能拦截,楼上有高监控等级,写入扫描会拦,当然我没试过,不了解

如果修好了,火绒官方应该会直接说更新了

UNknownOoo
发表于 2024-9-27 22:15:22 | 显示全部楼层
00006666 发表于 2024-9-27 22:13
会不会是默认不能拦截,楼上有高监控等级,写入扫描会拦,当然我没试过,不了解

如果修好了,火绒官方 ...

之前有试过,把扫描时机设置为"文件发生所有操作时扫描"也不会有反应(

评分

参与人数 1人气 +2 收起 理由
00006666 + 2

查看全部评分

RainCloud9
 楼主| 发表于 2024-9-27 22:17:19 | 显示全部楼层
已确认银狐那边搞掉了这个域名
LTSC1809
发表于 2024-9-27 22:18:32 | 显示全部楼层
我这里360套装 卡巴 avast 火绒 红伞 sep都装了 实机双击 windows installer窗口卡了一会然后sep干掉了进程并删掉了Windows installer目录下一个tmp文件
话说A杀真的好稀有

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2024-9-27 22:18:37 | 显示全部楼层
RainCloud9 发表于 2024-9-27 22:17
已确认银狐那边搞掉了这个域名

银狐本来就是短时域名  (

很早以前就是这样,它一个域名只有用几个小时,发钓鱼网站没有意义
QVM360
发表于 2024-9-27 22:20:09 | 显示全部楼层
00006666 发表于 2024-9-27 22:07
有开写入扫描吗(高监控等级),如果有写入扫描,它驱动落盘就会被干掉



写入也算修改的一种吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00006666
发表于 2024-9-27 22:21:28 | 显示全部楼层
QVM360 发表于 2024-9-27 22:20
写入也算修改的一种吧

火绒如果不是默认设置,有开驱动加载拦截的话,能拦这个东西,默认系统加固没有驱动拦截
QVM360
发表于 2024-9-27 22:22:01 | 显示全部楼层
00006666 发表于 2024-9-27 22:21
火绒如果不是默认设置,有开驱动加载拦截的话,能拦这个东西,默认没有驱动拦截

是不是系统加固里面的,那玩意只要是加载驱动都会询问,万物杀
00006666
发表于 2024-9-27 22:24:26 | 显示全部楼层
本帖最后由 00006666 于 2024-9-27 22:25 编辑
QVM360 发表于 2024-9-27 22:22
是不是系统加固里面的,那玩意只要是加载驱动都会询问,万物杀

以前回复过一个内容,放到这边也一样的

https://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=2272898&pid=55089919
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:50 , Processed in 0.107858 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表