楼主: JHGLF
收起左侧

[病毒样本] 恶意软件变速齿轮

  [复制链接]
御坂14857号
发表于 2024-11-16 15:30:54 | 显示全部楼层
驭龙 发表于 2024-11-16 14:55
卡巴免费版都这么强的吗?回滚好牛,还能卸载程序!

虚拟机装21.3的免费版,主防已经很强大了
驭龙
发表于 2024-11-16 15:33:08 | 显示全部楼层
御坂14857号 发表于 2024-11-16 15:30
虚拟机装21.3的免费版,主防已经很强大了

是啊,现在的卡巴是真强大,感觉SW已经超越原地踏步的SONAR了,现在的SW可是机器学习的行为分析检测引擎,确实是强大,如果配合付费版的入侵防御,不信任数字签名的话,防御效果应该是顶级了

评分

参与人数 1人气 +1 收起 理由
御坂14857号 + 1 感谢解答: )

查看全部评分

xmt12
发表于 2024-11-16 15:43:39 | 显示全部楼层
  1. XAS扫描日志
  2. 扫描开始时间:2024/11/16 15:43:16

  3. 主程序版本:3.0.4 病毒库版本:17720(2024.11.16)
  4. 特征库个数:17355
  5. 黑md5个数:2332426
  6. 白md5个数:150459

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/变速齿轮\(补)变速齿轮_Setup(1).exe[特征引擎][Trojan.Generic!id=02AD722F]
  10. D:/用户文件/2/桌面/变速齿轮\hidirs\hidirs.sys[XAS启发引擎][HEUR/Trojan.FalseSign]

  11. 总文件数:2
  12. 病毒文件个数:2
  13. 查杀率:100.0%
  14. 扫描结束时间:2024/11/16 15:43:20
复制代码
Nocria
发表于 2024-11-16 17:31:20 | 显示全部楼层
IKARUS

  1. Date and Time:       11/16/2024 5:30:28 PM
  2. File Name:           (补)变速齿轮_Setup(1).exe.qbm
  3. Original Path:       C:\Users\promi\Downloads
  4. File Size:           23605367 b
  5. File Size:           23052.12 kB
  6. Detection Name:      Backdoor.BlackMoon
  7. Detection-ID:        3981132
  8. Status:              Missing
  9. Found with VDB:      107614
  10. Found with T3        6.3.23
复制代码
Hibike
发表于 2024-11-16 18:08:18 | 显示全部楼层
驭龙 发表于 2024-11-16 14:55
卡巴免费版都这么强的吗?回滚好牛,还能卸载程序!

“关闭并卸载应用程序”=终止进程并回滚。KFA加入的一直都是全量SW带回滚的吧。
UNknownOoo
发表于 2024-11-16 18:12:34 | 显示全部楼层
火绒
  1. 病毒详情:
  2. 风险路径:C:\Users\UnknownOoo\Downloads\hidirs.sys, 病毒名:Rootkit/KillAV.g, 病毒ID:e4e692a8c70d9263, 处理结果:暂不处理
复制代码
驭龙
发表于 2024-11-16 18:23:09 | 显示全部楼层
Hibike 发表于 2024-11-16 18:08
“关闭并卸载应用程序”=终止进程并回滚。KFA加入的一直都是全量SW带回滚的吧。

啊,我没说他们有区别啊,我只是惊叹卡巴的SW回滚可以卸载程序
DisaPDB
发表于 2024-11-16 18:39:46 | 显示全部楼层
驭龙 发表于 2024-11-16 18:23
啊,我没说他们有区别啊,我只是惊叹卡巴的SW回滚可以卸载程序

卸载程序其实就是删除写入的文件&注册表&服务,卡巴的回滚一直都可以的

评分

参与人数 1人气 +1 收起 理由
Hibike + 1 w

查看全部评分

Komeiji-Reimu
发表于 2024-11-16 18:42:35 | 显示全部楼层
驭龙 发表于 2024-11-16 14:55
卡巴免费版都这么强的吗?回滚好牛,还能卸载程序!

感觉免费版就是差不多是完全体了
驭龙
发表于 2024-11-16 18:43:28 | 显示全部楼层
DisaPDB 发表于 2024-11-16 18:39
卸载程序其实就是删除写入的文件&注册表&服务,卡巴的回滚一直都可以的

所以我才说卡巴主防真的够牛了,回滚都这么强。

真的期待卡巴DL RL FL的3L技术快一点正式落地
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 20:50 , Processed in 0.106911 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表