楼主: hsks
收起左侧

[病毒样本] 银狐1X

  [复制链接]
UNknownOoo
发表于 4 天前 | 显示全部楼层
玛姆库特 发表于 2024-11-17 15:13
实机,解压miss,双击黑屏重启。进系统,火绒系统加固拦截了update.png

顺便撞上了个人的自定义黑名单[: ...

火绒的免疫规则拦不住这个样本的


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 4 天前 | 显示全部楼层
本帖最后由 scottxzt 于 2024-11-17 16:34 编辑

和前面一样一样
这银狐动静太大,没意思,过不了文件信誉,过不了HIPS 和UAC
真正难搞的还是那些下载者小卡拉米,运行直接联网,,冒充WORD,EXCEL,杀软鸦雀无声。



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
玛姆库特
发表于 4 天前 | 显示全部楼层
UNknownOoo 发表于 2024-11-17 15:45
火绒的免疫规则拦不住这个样本的

那就是我自定义防住了,重启后系统一切正常,卡巴也正常
kaba666
发表于 4 天前 | 显示全部楼层
玛姆库特 发表于 2024-11-17 15:37
卡巴哪个版本,重启系统没?

卡巴标准版啊,都PDM了,你说重启没?
裂空我爱杰
发表于 4 天前 来自手机 | 显示全部楼层
scottxzt 发表于 2024-11-17 15:50
和前面一样一样

难得啊看到eset的hips,你用的是智能模式还是什么模式啊
DisaPDB
发表于 4 天前 | 显示全部楼层
360 扫描&双击 miss.
@wowocock
玛姆库特
发表于 4 天前 | 显示全部楼层
DisaPDB 发表于 2024-11-17 16:15
360 扫描&双击 miss.
@wowocock

虚拟机试了下,360急救箱能删除tProtect.dl和一个启动项,救回来
netweb
发表于 4 天前 | 显示全部楼层
裂空我爱杰 发表于 2024-11-17 16:14
难得啊看到eset的hips,你用的是智能模式还是什么模式啊

我猜他用的交互模式,疯狂弹窗,不利于日常使用。
喜欢hips去玩火绒的hips或冰盾
DisaPDB
发表于 4 天前 | 显示全部楼层
玛姆库特 发表于 2024-11-17 16:22
虚拟机试了下,360急救箱能删除tProtect.dl和一个启动项,救回来

但是主程序被干掉了,这个还是应该拦截
玛姆库特
发表于 4 天前 | 显示全部楼层
netweb 发表于 2024-11-17 16:23
我猜他用的交互模式,疯狂弹窗,不利于日常使用。
喜欢hips去玩火绒的hips或冰盾

ESET的交互模式,日常根本没法用,逆天弹窗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-21 17:30 , Processed in 0.094112 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表