楼主: OB_BUFF
收起左侧

[病毒样本] 自制勒索

[复制链接]
GDHJDSYDH
发表于 2025-7-28 11:57:40 | 显示全部楼层
ulyanov2233 发表于 2025-7-28 11:48
按道理来说,elg触发的病毒不是很快会被云拉黑吗,结果过去快一个小时还没黑

不清楚LiveGuard和LiveGrid的云互通性怎么样,我记得有时LiveGuard鉴定安全的触发LiveGrid拉黑
scottxzt
发表于 2025-7-28 12:05:18 | 显示全部楼层
本帖最后由 scottxzt 于 2025-7-28 12:09 编辑

ESET搞双标,反而让用户无法适应,把用户搞蒙圈。现在的网络上行为检测到处都是,这也不吃香了,问题出在这玩意也有失效的时候,这就尬了
ulyanov2233
发表于 2025-7-28 12:16:08 | 显示全部楼层
scottxzt 发表于 2025-7-28 12:05
ESET搞双标,反而让用户无法适应,把用户搞蒙圈。现在的网络上行为检测到处都是,这也不吃香了,问题出在这 ...

我下次绝对不买essp了,eis补个主防强的比如kart完全够用
munsimli
发表于 2025-7-28 12:25:16 | 显示全部楼层
骚猪 发表于 2025-7-28 11:23
怎么卡巴现在全是UDS了
一般觸發PDM後沒多久就UDS拉黑儘快讓卡巴用戶受到保護,再過些時間會入庫
我的認知是這樣流程,有誤請前輩們指正
scottxzt
发表于 2025-7-28 12:29:38 | 显示全部楼层
本帖最后由 scottxzt 于 2025-7-28 12:35 编辑
ulyanov2233 发表于 2025-7-28 12:16
我下次绝对不买essp了,eis补个主防强的比如kart完全够用

对于自用家庭电脑,装软件或者运行陌生程序的话二步动作,1)先文件信誉看一下,2)之后在virustotal,一扫全绿就OK了,3)在不放心就上微步。OP啥的看看运行动作。连KART都不需要,平时标准版的ESET就够了,流畅。
UNknownOoo
发表于 2025-7-28 12:48:37 | 显示全部楼层
火绒
扫描:特征捉
  1. 病毒详情:
  2. 风险路径:C:\Users\UnknownOoo\Downloads\main.exe, 病毒名:Ransom/LockFile.ij, 病毒ID:d8f419cfaa335c79, 处理结果:暂不处理
复制代码
a233
发表于 2025-7-28 13:41:04 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lsop1349987
发表于 2025-7-28 15:14:01 | 显示全部楼层
本帖最后由 lsop1349987 于 2025-7-28 15:21 编辑

emsi双击kill、Avira扫描双击miss
  1. 2025/7/28 15:13:32
  2. 行为监控检测 可疑行为 "HiddenInstallation" 来自于 C:\Users\user000\Downloads\main.exe (SHA1: 0229D6C30A993A60DB99FAF84BC907CBBC5E2931)
复制代码
ulyanov2233
发表于 2025-7-28 15:40:02 | 显示全部楼层
munsimli 发表于 2025-7-28 12:25
一般觸發PDM後沒多久就UDS拉黑儘快讓卡巴用戶受到保護,再過些時間會入庫
我的認知是這樣流程,有誤請前輩 ...

有的时候也不一定,我前段时间遇到过op检出,op记录了在客户端有bss的拦截记录,但是uds没拉黑的样本
munsimli
发表于 2025-7-28 15:52:50 | 显示全部楼层
ulyanov2233 发表于 2025-7-28 15:40
有的时候也不一定,我前段时间遇到过op检出,op记录了在客户端有bss的拦截记录,但是uds没拉黑的样本

BSS分類之前好像有看過其他板友詢問但沒有其他回覆
故只能說以雙擊樣本的體驗大部分可能是這樣的拉黑方式
不知下面的連結是否是針對BSS的解釋,有待其他大神指正

https://support.kaspersky.com/keswin/11.1.1/zh-Hans/176728.htm
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-5 05:13 , Processed in 0.104871 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表