楼主: 神龟Turmi
收起左侧

[病毒样本] SilverFox 6X

  [复制链接]
lsop1349987
发表于 前天 21:48 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-2-6 13:00 编辑

avast 4号库扫描miss双击“无提示阻止”,block all
EIS 1月的库,双击kill漏洞驱动,被重启,重启后系统正常,衍生物可删除
SEP14.3RU9最新病毒库组件扫描双击miss被干碎
Sophos kill tmp all
另外补充:红伞寄

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
superLYT
发表于 前天 22:48 | 显示全部楼层
好家伙,这个样本双击之后干掉了SEP,右下角已经没了,因为我设置了在没打开SEP防火墙的时候禁止联网,所以现在也没网了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
biue
发表于 前天 23:53 | 显示全部楼层
腾讯电脑管家 6X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神龟Turmi
 楼主| 发表于 昨天 03:31 | 显示全部楼层
anthonyqian 发表于 2025-2-5 21:46
都没人上报ESET吗

ESET 8点上报,9点回复,检测名未知:

Win64/Agent.FCM
GDHJDSYDH
发表于 昨天 03:37 | 显示全部楼层
EIS目前扫描kill all,关闭EIS防护在沙盒里运行只有一个没有报错和自退成功释放了衍生物,冰盾自定义规则防护拦截数次

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
inhh1
发表于 昨天 10:58 | 显示全部楼层
本帖最后由 inhh1 于 2025-2-6 11:04 编辑
BitterLotus 发表于 2025-2-5 11:06
ESSP扫描miss all
DI 双击全杀,似乎迄今为止银狐未战胜DI
BEST老样子干掉tProtect.dll,但似乎没 ...

BD杀tProtect就够了,因为杀了这个以后后续行为事实也是掐断的,自启动没写进去
如图,被阻断没有不干净的进程
但是BD只有企业版才有这个能力,个人版就会一直无限ATD(但是有一半的概率按照BD提示重启是可以删干净,但也有可能重启以后还在无限ATD)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 昨天 12:58 | 显示全部楼层
aikafans 发表于 2025-2-5 11:23
双击应该都可以拦截

虚拟机双击试了一下,行为防护默认等级时被干掉,加驱成功,重启后蜘蛛正常自启,除了tp之外的都可以手动删除,但可以说是寄了,因为没拦住;行为防护最高等级时(或者直接把加驱的选项设置为阻止),阻止驱动加载,重复几十次后自动重启,重启后发现加驱成功,也是没拦住。
aikafans
发表于 昨天 13:41 | 显示全部楼层
lsop1349987 发表于 2025-2-6 12:58
虚拟机双击试了一下,行为防护默认等级时被干掉,加驱成功,重启后蜘蛛正常自启,除了tp之外的都可以手动 ...


感觉现在对付银狐还是要靠阻止联网和加驱
杀毒软件方面,好像也就avast和di未失手
aikafans
发表于 昨天 13:53 | 显示全部楼层
superLYT 发表于 2025-2-5 22:48
好家伙,这个样本双击之后干掉了SEP,右下角已经没了,因为我设置了在没打开SEP防火墙的时候禁止联网,所以 ...

有点想笑(别误会)
superLYT
发表于 昨天 13:54 | 显示全部楼层
aikafans 发表于 2025-2-6 13:53
有点想笑(别误会)

同归于尽了属于是,你干掉了我,我就把网给你断了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-7 00:09 , Processed in 0.093589 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表