楼主: hsks
收起左侧

[病毒样本] 银狐1X

  [复制链接]
Loyisa
发表于 2024-11-18 16:06:19 | 显示全部楼层
喀反 发表于 2024-11-18 15:55
我这里MD没反应。。。。,云保护是高+  就拦截了驱动加载

我这里DUI拉满了,可能是你没连上云?
喀反
发表于 2024-11-18 16:17:56 | 显示全部楼层
Loyisa 发表于 2024-11-18 16:06
我这里DUI拉满了,可能是你没连上云?

能连上,MD云抽风,我已经见怪不怪了
RMLUG
发表于 2024-11-18 17:14:00 | 显示全部楼层
现在这玩意VT都变成卡巴杀而ESET不杀了。
裂空我爱杰
发表于 2024-11-18 17:52:14 来自手机 | 显示全部楼层
RMLUG 发表于 2024-11-18 17:14
现在这玩意VT都变成卡巴杀而ESET不杀了。

感觉银狐针对eset做免杀了
King、暮光
发表于 2024-11-18 18:07:02 | 显示全部楼层
裂空我爱杰 发表于 2024-11-18 17:52
感觉银狐针对eset做免杀了

最近ESET对银狐的查杀是有一点下降,看来又要提取新的”基因“了
驭龙
发表于 2024-11-18 18:41:07 | 显示全部楼层
King、暮光 发表于 2024-11-18 18:07
最近ESET对银狐的查杀是有一点下降,看来又要提取新的”基因“了

ESET官方是知道银狐这个组织的,最近检测下滑,那肯定是银狐针对ESET做免杀了,而银狐特征行为,ESET的DBI研发部门,是否会提取DBI的特征,没有表明态度
lsop1349987
发表于 2024-11-18 19:16:49 | 显示全部楼层
本帖最后由 lsop1349987 于 2024-11-18 19:33 编辑

虚拟机Avira扫描miss双击被干碎,加载tProtect.dll。补:avast解压杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ジ蓅暒划过づ
发表于 2024-11-18 19:35:22 来自手机 | 显示全部楼层
驭龙 发表于 2024-11-18 18:41
ESET官方是知道银狐这个组织的,最近检测下滑,那肯定是银狐针对ESET做免杀了,而银狐特征行为,ESET的DB ...

不过只针对eset做免杀也没啥用,其他杀软很多都可以杀
驭龙
发表于 2024-11-18 19:45:13 | 显示全部楼层
ジ蓅暒划过づ 发表于 2024-11-18 19:35
不过只针对eset做免杀也没啥用,其他杀软很多都可以杀

说实话,还是ESET的云响应速度不行,看看其他家,云响应的够快,被免杀也很快入库了,ESET的云还是差点意思
ジ蓅暒划过づ
发表于 2024-11-18 20:37:46 来自手机 | 显示全部楼层
驭龙 发表于 2024-11-18 19:45
说实话,还是ESET的云响应速度不行,看看其他家,云响应的够快,被免杀也很快入库了,ESET的云还是差点意 ...

感觉eset对自己的启发特征自信过头了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 18:32 , Processed in 0.113878 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表