楼主: 全身发抖
收起左侧

[病毒样本] 新版本银狐1x

[复制链接]
LTSC1809
发表于 2024-11-22 22:53:09 | 显示全部楼层
全实机测试
参战杀软:kfa,sep,wd,avast free,avira free,360套装,火绒 规则:一起开,双击,谁杀了就记录然后退它 再双击 直到剩下最后一个杀软
第一次双击:avast 落地杀
第二次双击:360(甚至都不写Trojan.Generic了 直接说是银狐)
第三次双击:卡巴(这个Bazon.a并不是真的主防规则杀 只是ksn红了的双击就直接被这样干掉)
第四次双击:sep杀释放的文件,等了一会把msi本体直接杀了
第五次双击:wd杀释放的文件
第六次双击:火绒杀释放文件
第七次双击:这时候只剩下avira了,确定漏了,我还双击了两次 扫描miss APC没反应主防没反应 都是windows installer出现几秒钟就消失

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LTSC1809
发表于 2024-11-22 22:56:49 | 显示全部楼层
LTSC1809 发表于 2024-11-22 22:53
全实机测试
参战杀软:kfa,sep,wd,avast free,avira free,360套装,火绒 规则:一起开,双击,谁杀了 ...

补充:avira漏了,开启全部杀软后过了一会一堆杀软报了一个“Update.png”在C:\Program Files (x86)\windows nt下。疑似是病毒释放的(看卡巴这个报毒名应该是确定了)?我的电脑现在也许不太干净

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lovehhsw
发表于 2024-11-22 23:01:22 来自手机 | 显示全部楼层
LTSC1809 发表于 2024-11-22 22:53
全实机测试
参战杀软:kfa,sep,wd,avast free,avira free,360套装,火绒 规则:一起开,双击,谁杀了 ...

WD怎么开启的?不是有杀软在就停止工作了吗
LTSC1809
发表于 2024-11-22 23:06:40 | 显示全部楼层
lovehhsw 发表于 2024-11-22 23:01
WD怎么开启的?不是有杀软在就停止工作了吗

不知道新版windows有没有,我用的ltsc2019(1809)貌似有个bug 有别的杀软时 如果开启那个“定期扫描”就会让wd关闭 但如果关掉“定期扫描”,实时防护实际就被打开了。但是由于关掉以后根本无法进入那个设置界面 所以我也不知道它是不是真的开启了 只是之前偶然发现疑似开启了 后来用defender ui 跳转到那个设置页面  实时防护确实开启了,而且也确实起效了,我甚至用defender ui为他调整了设置 提高了防护
lovehhsw
发表于 2024-11-22 23:11:26 | 显示全部楼层
LTSC1809 发表于 2024-11-22 23:06
不知道新版windows有没有,我用的ltsc2019(1809)貌似有个bug 有别的杀软时 如果开启那个“定期扫描”就 ...

好的,谢谢。我回头也去试试玩玩
不过可能不行,我的是win11 24H2版本
LTSC1809
发表于 2024-11-22 23:16:40 | 显示全部楼层
lovehhsw 发表于 2024-11-22 23:11
好的,谢谢。我回头也去试试玩玩
不过可能不行,我的是win11 24H2版本

我觉得它更像是bug,我是之前不想让wd定期扫描 关了这个东西 结果打开一个文件的时候竟然被阻止了 不过不是Windows Defender 发现威胁,而是“你的it管理员要求阻止xxx”,好像还有什么“为了实现保护”啥的 后面有一次下载样本直接就弹那个拴狗的图了(要求重启)当时我很震惊 于是就尝试研究了一下它应该是bug。不然岂不是只要不想定期扫描md就无法关闭?
lovehhsw
发表于 2024-11-22 23:18:53 | 显示全部楼层
LTSC1809 发表于 2024-11-22 23:16
我觉得它更像是bug,我是之前不想让wd定期扫描 关了这个东西 结果打开一个文件的时候竟然被阻止了 不过不 ...

那看来应该是一个bug,不过能开也挺好的,貌似WD云保护也挺强的
biue
发表于 2024-11-22 23:24:29 | 显示全部楼层
腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
LTSC1809
发表于 2024-11-22 23:42:12 | 显示全部楼层
LTSC1809 发表于 2024-11-22 22:56
补充:avira漏了,开启全部杀软后过了一会一堆杀软报了一个“Update.png”在C:\Program Files (x86)\wind ...

补充:就在刚刚 avast和md又弹了一次Update.png报毒,难道还会生成?
inhh1
发表于 7 天前 | 显示全部楼层
LTSC1809 发表于 2024-11-22 23:42
补充:就在刚刚 avast和md又弹了一次Update.png报毒,难道还会生成?

系统急救箱杀一次得了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 18:48 , Processed in 0.097596 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表