楼主: GDHJDSYDH
收起左侧

[病毒样本] 银狐 白加黑衍生物

  [复制链接]
scottxzt
发表于 2025-5-19 13:28:57 | 显示全部楼层
pal家族 发表于 2025-5-18 23:42
不对,他扫描的时候里面的dll卡巴还没入库 只是拉黑,是那种扫描不会报毒的拉黑。我试过直接运行exe加载 ...

卡巴杀小包,那WD杀大包也合理啊
scottxzt
发表于 2025-5-19 13:34:56 | 显示全部楼层
现在MD来火了,啥子大包小包,里面的DLL文件都杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2025-5-19 13:37:09 | 显示全部楼层
莒县小哥 发表于 2025-5-17 15:55
这样不算  你得解压

我觉得吧,这可以算的,毕竟它里面不是一个白文件,误报了,而是正在的病毒文件。
驭龙
发表于 2025-5-19 14:49:13 | 显示全部楼层
gtc 发表于 2025-5-19 10:16
这个问题多少年了,当年用3.2版NOD32就存在,到现在也没有解决,这就是我不用它的原因

架构设计的驱动强度不够,所以清理不掉病毒,但现在的ESSP,不吹不黑的说确实是比以前的Nod32好很多很多,很少有清理不掉的情况,除非是没入库的样本,只能杀内存中的威胁,才无限循环
bbszy
发表于 2025-5-19 20:59:26 | 显示全部楼层
驭龙 发表于 2025-5-17 17:40
这就是ESET绝对的硬伤,中毒了,清除不掉

病毒:我比这哥们儿硬,我就喜欢它看我不爽又拿我毫无办法,干 ...

https://tieba.baidu.com/p/9717216802
驭龙
发表于 2025-5-19 22:39:34 | 显示全部楼层
bbszy 发表于 2025-5-19 20:59
https://tieba.baidu.com/p/9717216802

因为AMS没有回溯样本行为的能力,无法把添加启动项的内存运行的小东西解决掉,这是真无解

很早以前,我吐槽诺顿的未决分析,现在失去了才知道它有多好,Symantec的未决分析就是清理样本行为的修复流程
bbszy
发表于 2025-5-20 01:11:05 | 显示全部楼层
驭龙 发表于 2025-5-19 22:39
因为AMS没有回溯样本行为的能力,无法把添加启动项的内存运行的小东西解决掉,这是真无解

很早以前, ...

eset经典问答:是否一直保持监控开启?
驭龙
发表于 2025-5-20 01:24:45 | 显示全部楼层
bbszy 发表于 2025-5-20 01:11
eset经典问答:是否一直保持监控开启?

经典。

话说我又安装卡巴了,本来是打算用21.20稳定版的,但21.20在线安装包直接给我安装21.21了,不过奇怪的是这次没有卡开机的黑屏一分钟情况,所以感觉现在用着挺舒服的,也就不打算回去用ESET了
Anmoe
发表于 2025-5-20 09:19:22 来自手机 | 显示全部楼层
驭龙 发表于 2025-5-20 01:24
经典。

话说我又安装卡巴了,本来是打算用21.20稳定版的,但21.20在线安装包直接给我安装21.21了,不 ...

感觉和ESET的防护逻辑有关 对活动威胁的处理更倾向于阻断而不是清除 毕竟现实中只要在攻击链的任意环节拦截就算是破坏/检测到了攻击意图 剩下的就交给用户/安管处理了
bbszy
发表于 2025-5-20 09:29:18 | 显示全部楼层
驭龙 发表于 2025-5-20 01:24
经典。

话说我又安装卡巴了,本来是打算用21.20稳定版的,但21.20在线安装包直接给我安装21.21了,不 ...

我反正还是bd了,用eset也是为了性能,现在bd性能也很好,笔记本风扇都比eset转的少了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-1 16:01 , Processed in 0.100880 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表