楼主: GDHJDSYDH
收起左侧

[病毒样本] 银狐 白加黑衍生物

  [复制链接]
驭龙
发表于 前天 17:40 | 显示全部楼层
本帖最后由 驭龙 于 2025-5-17 17:41 编辑

这就是ESET绝对的硬伤,中毒了,清除不掉

病毒:我比这哥们儿硬,我就喜欢它看我不爽又拿我毫无办法,干不掉我的样子
xjwtzq
发表于 前天 18:06 | 显示全部楼层
安天kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
haol
发表于 前天 18:08 | 显示全部楼层
本帖最后由 haol 于 2025-5-17 18:10 编辑

libcef.dll on VT https://www.virustotal.com/gui/f ... 017421b9eabd5693ecc
Avria found TR/Crypt.OPACK.Gen
WithSecure found Trojan:W32/GenInflated.B
F-secure (6.3.153) found TR/Crypt.OPACK.Gen


最新版的F-secure報毒名稱也改成跟紅傘一樣了
Rukia
发表于 前天 20:07 | 显示全部楼层
本帖最后由 Rukia 于 2025-5-17 20:16 编辑
驭龙 发表于 2025-5-17 17:40
这就是ESET绝对的硬伤,中毒了,清除不掉

病毒:我比这哥们儿硬,我就喜欢它看我不爽又拿我毫无办法,干 ...

一般都是计划任务/服务加的自启项

卡巴也有内存扫描清除不了的情况
检测到恶意软件木马反反复复一直无法清除该怎么办 各位大神 - 家用产品支持 - Kaspersky Support Forum
LeeHS
发表于 前天 20:40 | 显示全部楼层
cortex 双击miss
驭龙
发表于 前天 21:10 | 显示全部楼层
Rukia 发表于 2025-5-17 20:07
一般都是计划任务/服务加的自启项

卡巴也有内存扫描清除不了的情况

因为AMS只是阻止内存中的威胁操作,启动项什么的根本不检测也没修复能力
坏脾气的男生
发表于 前天 22:26 | 显示全部楼层

你的冰盾怎么和我们 的不一样
hansyu
发表于 前天 22:27 | 显示全部楼层
驭龙 发表于 2025-5-17 21:10
因为AMS只是阻止内存中的威胁操作,启动项什么的根本不检测也没修复能力

是的,AMS最大的问题是不像卡巴之类的和其他行为分析组件联动,要是AMS能和DBI联动,分析威胁进程加载的关联文件,把对应的文件一并清理才是最理想的。
但现在看起来AMS只是把线程停止了而已,所以就会出现一直报内存却清理不掉。
驭龙
发表于 前天 22:42 | 显示全部楼层
hansyu 发表于 2025-5-17 22:27
是的,AMS最大的问题是不像卡巴之类的和其他行为分析组件联动,要是AMS能和DBI联动,分析威胁进程加载的 ...

其实吧,就算是DBI也没有修复能力。

虽然我天天吐槽McAfee现在的驱动太差,可人家的RP还是很强的,起码是回滚级主防,现在的环境,没回滚根本不行,这也是我近期一直在换各种产品的原因,不太想用ESET了
inhh1
发表于 前天 22:52 | 显示全部楼层
驭龙 发表于 2025-5-17 21:10
因为AMS只是阻止内存中的威胁操作,启动项什么的根本不检测也没修复能力

BD的高级反漏洞利用也出现了这种情况,杀掉了被注入的explorer,也没重新拉起来,也没溯源到,在人工启动explorer后过了一会ATD杀了注入的程序
奇怪的是,为什么第一次注入的时候不杀注入源,而是杀被注入的系统组件,不知道是不是因为2022的magniber导致bd对系统应用的信任度降低了;还是bd祖传问题组件抢功
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 17:05 , Processed in 0.097252 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表