12
返回列表 发新帖
楼主: zhuzhu009
收起左侧

[病毒样本] fake app2x

[复制链接]
LTSC1809
发表于 昨天 20:49 | 显示全部楼层
本帖最后由 LTSC1809 于 2024-11-15 21:10 编辑

声明:我安装了avira free,卡巴free,avast free,sep,火绒,360套装,用defenderui强开的md,能开的都开了最高。

exe:
第一次见双主防一起动
avira和avast 因为卡巴云黑导致无法启动程序 所以关了卡巴
msi:同样没开卡巴 因为云黑。
安装过程中火绒杀一个dll
安装后启动卡巴,双击安装目录下的exe,启动了一个“向日葵远程控制”安装程序,有数字签名,ksn绿,安装后能启动,判断应该是白文件,火绒杀的dll是黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ジ蓅暒划过づ
发表于 昨天 21:13 | 显示全部楼层
ESET扫描KILL ALL
裂空我爱杰
发表于 昨天 22:48 来自手机 | 显示全部楼层
LTSC1809 发表于 2024-11-15 20:49
声明:我安装了avira free,卡巴free,avast free,sep,火绒,360套装,用defenderui强开的md,能开的都开 ...

你可太狠了兄弟。。。比我狠啊。我觉得我2个实时监控已经很病入膏肓了
biue
发表于 昨天 23:04 | 显示全部楼层
腾讯电脑管家 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 昨天 23:20 | 显示全部楼层
MD 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LTSC1809
发表于 2 小时前 | 显示全部楼层
裂空我爱杰 发表于 2024-11-15 22:48
你可太狠了兄弟。。。比我狠啊。我觉得我2个实时监控已经很病入膏肓了

我也很震惊它竟然没有特别严重的打架,而且不算特别卡 但是卡网页是真的严重 关掉那几个web防护应该就好了
裂空我爱杰
发表于 1 小时前 | 显示全部楼层
LTSC1809 发表于 2024-11-16 15:14
我也很震惊它竟然没有特别严重的打架,而且不算特别卡 但是卡网页是真的严重 关掉那几个web防护应该就好 ...

那几个主防不会抢病毒么。。。

avira我设定了特定文件类型监控,因为没法改执行还是写入。
eset我没选执行监控。360反正就是个主防,刚好把eset没主防给填补了,哪天eset的hips好用了我就换成金山卫士了。。。
这俩一起装刚好互补。用红伞的sentry和360的智能hips填补essp,essp就是扫描+监控。电脑倒是也不卡,你这样开机跟打开exe会不会卡顿
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-16 17:31 , Processed in 0.091355 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表