楼主: likexcm
收起左侧

[病毒样本] vt初扫0 Win32.Trojan.WisdomEyes

[复制链接]
bbszy
发表于 2024-12-8 18:57:26 | 显示全部楼层

你的sep和二楼结果不一样
inhh1
发表于 2024-12-8 19:17:21 | 显示全部楼层
bbszy 发表于 2024-12-8 18:57
你的sep和二楼结果不一样

A!500
他可能是SESC云管客户端,和本地SEP有区别
驭龙
发表于 2024-12-8 19:17:28 | 显示全部楼层
bbszy 发表于 2024-12-8 18:57
你的sep和二楼结果不一样

这个机学后面带!500

也就是说,这SEP是有云控制台的SESC授权的client
xmt12
发表于 2024-12-8 19:51:09 | 显示全部楼层
  1. XAS扫描日志
  2. 扫描开始时间:2024/12/8 19:49:15

  3. 主程序版本:3.0.5 病毒库版本:1784(2024.12.8)
  4. 特征库个数:17444
  5. 黑md5个数:2333634
  6. 白md5个数:150512

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/yuanchengkui-Setups-vindow64.25.16.7\yuanchengkui-Setups-vindow64.25.16.7.msi[压缩包引擎][zlibxrk.dll -> HEUR/Suspicious(score=260)]

  10. 总文件数:1
  11. 病毒文件个数:1
  12. 查杀率:100.0%
  13. 扫描结束时间:2024/12/8 19:49:34
复制代码
bbszy
发表于 2024-12-8 20:35:49 | 显示全部楼层
驭龙 发表于 2024-12-8 19:17
这个机学后面带!500

也就是说,这SEP是有云控制台的SESC授权的client

果然不一样啊,不知道有没有授权啊,之前sep有个无限试用版
驭龙
发表于 2024-12-8 20:54:05 | 显示全部楼层
bbszy 发表于 2024-12-8 20:35
果然不一样啊,不知道有没有授权啊,之前sep有个无限试用版
这个应该是呵呵大神买的那种授权,不花钱是玩不上的
Loyisa
发表于 2024-12-8 21:09:02 | 显示全部楼层
BD分析员觉得黑dll是干净的 无语了

评分

参与人数 1人气 +1 收起 理由
Hibike + 1

查看全部评分

Hibike
发表于 2024-12-8 21:19:37 | 显示全部楼层
Loyisa 发表于 2024-12-8 21:09
BD分析员觉得黑dll是干净的 无语了

上报时打包了白文件吗?
之前我有几次上报也是被误判,后来带上白文件+指明DllHijack就没再出现过误判了(

评分

参与人数 1人气 +2 收起 理由
Loyisa + 2 感谢解答: )

查看全部评分

Loyisa
发表于 2024-12-8 21:22:11 | 显示全部楼层
Hibike 发表于 2024-12-8 21:19
上报时打包了白文件吗?
之前我有几次上报也是被误判,后来带上白文件+指明DllHijack就没再出现过误判了 ...

可能是这个原因 我再带上白文件+shellcode请求再次分析一下
Hibike
发表于 2024-12-8 21:23:06 | 显示全部楼层
Loyisa 发表于 2024-12-8 21:22
可能是这个原因 我再带上白文件+shellcode请求再次分析一下

有条件的话走企业上报通道效果会更好(
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-7 09:19 , Processed in 0.101828 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表