楼主: GDHJDSYDH
收起左侧

[病毒样本] 银狐 白加黑衍生物

  [复制链接]
scottxzt
发表于 3 天前 | 显示全部楼层

还真这样,这是唱的哪一出啊。
GDHJDSYDH
 楼主| 发表于 前天 01:55 | 显示全部楼层
scottxzt 发表于 2025-5-17 23:58
还真这样,这是唱的哪一出啊。

反正MD机学乱杀加密压缩包已经不是一天两天的事儿了
scottxzt
发表于 前天 12:14 | 显示全部楼层
本帖最后由 scottxzt 于 2025-5-19 13:23 编辑

发错,编辑
啊松
发表于 前天 13:24 | 显示全部楼层

扫压缩包有什么用。恶意dll都没杀
pal家族
发表于 前天 18:48 | 显示全部楼层

这个为什么和压缩包里面扫描报了?

报的是不是压缩炸弹?
kaba666
发表于 前天 19:57 | 显示全部楼层
本帖最后由 kaba666 于 2025-5-18 19:59 编辑
pal家族 发表于 2025-5-18 18:48
这个为什么和压缩包里面扫描报了?

报的是不是压缩炸弹?

他是两个压缩包,里面还有个压缩包,解压后卡巴直接扫描里面的压缩包,里面的没加密,就直接把里面的文件和第二个压缩包一起删除了!正常的
biue
发表于 前天 22:19 | 显示全部楼层
腾讯电脑管家 1X
pal家族
发表于 前天 23:42 | 显示全部楼层
kaba666 发表于 2025-5-18 19:57
他是两个压缩包,里面还有个压缩包,解压后卡巴直接扫描里面的压缩包,里面的没加密,就直接把里面的文件 ...

不对,他扫描的时候里面的dll卡巴还没入库 只是拉黑,是那种扫描不会报毒的拉黑。我试过直接运行exe加载那个dll都不会报毒。
所以扫描rar报毒肯定不是报毒的里面的dll的!
所以我也试了下,果然报毒名利有这个:

事件: 检测到恶意对象
用户: 小之之的微星\72428
用户类型: 活动用户
组件: 病毒扫描
结果: 检测到
结果描述: 检测到
类型: 木马
名称: HEUR:Trojan.Win32.Heavy.gen
精确度: 启发式分析
威胁级别: 高
对象类型: 文件
对象名称: n0JpSE.rar
对象路径: D:\360极速浏览器X下载\250517-g1wpjaykw6_pw_infected
对象的 MD5: A1B76A5B55B284E3B811B1C2EF7F9C8D
原因: 专家分析
数据库发布日期: 今天,2025/5/18 20:52:00

感觉像是对压缩炸弹的报毒。
gtc
发表于 昨天 10:16 | 显示全部楼层
驭龙 发表于 2025-5-17 17:40
这就是ESET绝对的硬伤,中毒了,清除不掉

病毒:我比这哥们儿硬,我就喜欢它看我不爽又拿我毫无办法,干 ...

这个问题多少年了,当年用3.2版NOD32就存在,到现在也没有解决,这就是我不用它的原因
scottxzt
发表于 昨天 13:22 | 显示全部楼层
DLL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 00:56 , Processed in 1.238575 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表