楼主: ジ蓅暒划过づ
收起左侧

[病毒样本] 银狐1X

  [复制链接]
骨灰级小白
发表于 昨天 11:17 | 显示全部楼层
实机,双击WD MISS,毛豆入沙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wowocock
发表于 昨天 11:22 | 显示全部楼层
00006666 发表于 2025-1-17 10:47
人家木马作者要是真想干杀软,就算是卡巴也能干掉,R3非驱动就能干掉

https://mp.weixin.qq.com/s/3FV ...

R3非驱动就能干掉,说明肯定有地方漏了,360这几年就修补了不少漏的地方,不过还有很多等待修复的。
xmt12
发表于 昨天 11:22 | 显示全部楼层
  1. XAS扫描日志
  2. 扫描开始时间:2025/1/17 11:22:27

  3. 主程序版本:3.0.9(寒假特别版本) 病毒库版本:1802(2025.1.16)
  4. 特征库个数:17570
  5. 黑md5个数:2334323
  6. 白md5个数:150545

  7. 危险文件:
  8. ---------

  9. D:/用户文件/2/桌面/muma70\Setup_windows-791.10.10\Setup_windows-791.10.10.exe[XAS特征引擎][Win32/Trojan.SliverFox.c]

  10. 总文件数:1
  11. 病毒文件个数:1
  12. 查杀率:100.0%
  13. 扫描结束时间:2025/1/17 11:22:27
复制代码
UNknownOoo
发表于 昨天 11:24 | 显示全部楼层
火绒
运行:捉衍生物
  1. 病毒名称:Trojan/Loader.fy
  2. 病毒ID:C2BC0B8927AD1AA7
  3. 病毒路径:C:\Users\UnknownQwQ\AppData\Roaming\bb657\8282147cf1\5da16\4228f\is-4AQU0.tmp
  4. 操作类型:修改
  5. 操作结果:已处理,删除文件
复制代码

评分

参与人数 1人气 +1 收起 理由
wwwab + 1 脱掉板栗套的甲

查看全部评分

Shake2333
发表于 昨天 13:19 | 显示全部楼层
mcafee kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
King、暮光
发表于 昨天 13:33 | 显示全部楼层
norton 24 :Win32:Malware-gen
我忘了之前在哪看到的,gen系杀软的驱动保护,能对抗银狐的漏洞驱动?
wywt123
发表于 昨天 14:22 | 显示全部楼层
King、暮光 发表于 2025-1-17 13:33
norton 24 :Win32:Malware-gen
我忘了之前在哪看到的,gen系杀软的驱动保护,能对抗银狐的漏洞驱动?

https://bbs.kafan.cn/forum.php?m ... 74&pid=55666513

Norton V24也有,默认开启





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 昨天 14:34 | 显示全部楼层
这个可以

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
King、暮光
发表于 昨天 16:13 | 显示全部楼层
wywt123 发表于 2025-1-17 14:22
https://bbs.kafan.cn/forum.php?m ... 74&pid=55666513

Norton V24也有,默认开启

感谢,就是这个!
tdsskiller
发表于 昨天 17:13 | 显示全部楼层
啊松 发表于 2025-1-17 10:18
360自保能力一如既往的菜

win10-11的自保大家都是垃圾,微软patchguard保护了非常多的位置,基本就是r0一碰就碎
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 04:40 , Processed in 0.112290 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表