楼主: zhuzhu009
收起左侧

[病毒样本] fake app2x

[复制链接]
LTSC1809
发表于 2024-11-15 20:49:06 | 显示全部楼层
本帖最后由 LTSC1809 于 2024-11-15 21:10 编辑

声明:我安装了avira free,卡巴free,avast free,sep,火绒,360套装,用defenderui强开的md,能开的都开了最高。

exe:
第一次见双主防一起动
avira和avast 因为卡巴云黑导致无法启动程序 所以关了卡巴
msi:同样没开卡巴 因为云黑。
安装过程中火绒杀一个dll
安装后启动卡巴,双击安装目录下的exe,启动了一个“向日葵远程控制”安装程序,有数字签名,ksn绿,安装后能启动,判断应该是白文件,火绒杀的dll是黑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ジ蓅暒划过づ
发表于 2024-11-15 21:13:34 | 显示全部楼层
ESET扫描KILL ALL
裂空我爱杰
发表于 2024-11-15 22:48:37 来自手机 | 显示全部楼层
LTSC1809 发表于 2024-11-15 20:49
声明:我安装了avira free,卡巴free,avast free,sep,火绒,360套装,用defenderui强开的md,能开的都开 ...

你可太狠了兄弟。。。比我狠啊。我觉得我2个实时监控已经很病入膏肓了
biue
发表于 2024-11-15 23:04:42 | 显示全部楼层
腾讯电脑管家 2X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Loyisa
发表于 2024-11-15 23:20:11 | 显示全部楼层
MD 2x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LTSC1809
发表于 2024-11-16 15:14:18 | 显示全部楼层
裂空我爱杰 发表于 2024-11-15 22:48
你可太狠了兄弟。。。比我狠啊。我觉得我2个实时监控已经很病入膏肓了

我也很震惊它竟然没有特别严重的打架,而且不算特别卡 但是卡网页是真的严重 关掉那几个web防护应该就好了
裂空我爱杰
发表于 2024-11-16 15:40:26 | 显示全部楼层
LTSC1809 发表于 2024-11-16 15:14
我也很震惊它竟然没有特别严重的打架,而且不算特别卡 但是卡网页是真的严重 关掉那几个web防护应该就好 ...

那几个主防不会抢病毒么。。。

avira我设定了特定文件类型监控,因为没法改执行还是写入。
eset我没选执行监控。360反正就是个主防,刚好把eset没主防给填补了,哪天eset的hips好用了我就换成金山卫士了。。。
这俩一起装刚好互补。用红伞的sentry和360的智能hips填补essp,essp就是扫描+监控。电脑倒是也不卡,你这样开机跟打开exe会不会卡顿
LTSC1809
发表于 2024-11-16 20:46:54 | 显示全部楼层
裂空我爱杰 发表于 2024-11-16 15:40
那几个主防不会抢病毒么。。。

avira我设定了特定文件类型监控,因为没法改执行还是写入。

我开机影响非常小 但是估计是avast的问题 卡关机很严重,,.
我所有杀软都选了扫描所有类型文件 而不是指定类型,而且都是访问和修改都检测,打开exe会卡几秒 不严重,不过右键会很卡 以前单用360的 打开exe是秒开 但是右键是卡 不知道为什么 现在右键都得等半天
LTSC1809
发表于 2024-11-16 20:55:27 | 显示全部楼层
裂空我爱杰 发表于 2024-11-16 15:40
那几个主防不会抢病毒么。。。

avira我设定了特定文件类型监控,因为没法改执行还是写入。

我觉得国内可以单用360杀毒的,有单步主防,有监控 查杀率挺不错 最好打开qvm。当然它查杀率高主要是有云入库快。很多样本区测晚了都是一堆Trojan.Generic,而且毕竟是国内杀软 适合国内环境 国内样本收集的也多。
搭配的话可以360杀毒+avast,360杀毒+avira,360杀毒+kfa 都全免费 360主要是在国内环境检测率高 云黑很快,而且有单步主防 主要是可以明确指出行为 可以让你一步步的放行或者阻止 不是直接进程已终止 对象已删除 回滚已完成...而且它有一个作用就是防流氓软件 未知文件加启动项改浏览器主页这种都会提示的。然后配一个国外强一点的杀软,有多步主防。avast的idp比较激进 但是检测率并不是最高 avira用的不久 不过感觉是哨兵眼还挺强 卡巴的话不用说了很强 但是比较保守
如果非要一个好的多步主防,而且不嫌麻烦和其他一些问题 可以配bd free,打分式多步主防 不用靠规则。
裂空我爱杰
发表于 2024-11-16 22:05:33 | 显示全部楼层
LTSC1809 发表于 2024-11-16 20:55
我觉得国内可以单用360杀毒的,有单步主防,有监控 查杀率挺不错 最好打开qvm。当然它查杀率高主要是有云 ...

360只要设置妥当,国内绝对首选

我自己电脑上avast跟火绒、360都冲突的,avast会杀驱动。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-22 03:05 , Processed in 0.092502 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表