楼主: LastF1ame_
收起左侧

[病毒样本] 微信群银狐1x

  [复制链接]
Shake2333
发表于 3 天前 | 显示全部楼层
McAfee kill


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingchenheiye
发表于 3 天前 | 显示全部楼层
火绒扫描Miss,双击运行后拦截bpassuac操作,病毒被删除,系统无影响

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FD丶纸鸢
发表于 3 天前 | 显示全部楼层

怎么从eset偷来的报毒名(
pal家族
发表于 3 天前 | 显示全部楼层
事件: 对象已删除
用户: 小之之的微星\72428
用户类型: 发起者
应用程序名称: explorer.exe
应用程序路径: C:\Windows
组件: 文件反病毒
结果描述: 已删除
类型: 木马
名称: UDS:Trojan.Win32.GenericML.xnet
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 12212.exe
对象路径: E:\迅雷云盘
对象的 MD5: 760FBE277842445FD735E43C0330882C
驭龙
发表于 3 天前 | 显示全部楼层
pal家族 发表于 2025-10-24 21:18
事件: 对象已删除
用户: 小之之的微星\72428
用户类型: 发起者
Win32.GenericML.xnet

看这报毒名的命名,UDS是接入ML了啊,你知道这个报法最初是大概什么时间出现的吗?
pal家族
发表于 3 天前 | 显示全部楼层
驭龙 发表于 2025-10-24 22:22
看这报毒名的命名,UDS是接入ML了啊,你知道这个报法最初是大概什么时间出现的吗?

UDS:Trojan.Multi.GenericML.xnet最早出现在20年中
驭龙
发表于 3 天前 | 显示全部楼层
pal家族 发表于 2025-10-24 22:47
UDS:Trojan.Multi.GenericML.xnet最早出现在20年中

看来,跟那年的ML白皮书写的一样,云中ML啊,我还以为是啥新的ML上线了呢
隔山打空气
发表于 3 天前 | 显示全部楼层
FD丶纸鸢 发表于 2025-10-24 20:39
怎么从eset偷来的报毒名(

那个就是直接取ESET的结果的 云查hash引擎会直接爬卡巴(?)ESET 微软的结果
驭龙
发表于 3 天前 | 显示全部楼层
本帖最后由 驭龙 于 2025-10-24 23:11 编辑
隔山打空气 发表于 2025-10-24 22:57
那个就是直接取ESET的结果的 云查hash引擎会直接爬卡巴(?)ESET 微软的结果

这个,卡巴说过VT上有过被白文件攻击的情况,也就是让一些软件把白文件识别为黑文件,让其他软件来抄,导致很多跟风的兄弟们也跟着报了,这会严重影响产品的误报控制。

卡巴表示不会抄袭任何VT和其他源的结果,而是依靠自身设定的规则来判定是否查杀

说真的,卡巴这种操作还是难得可贵的,我是很不喜欢抄抄抄的那些产品的

评分

参与人数 1人气 +2 收起 理由
隔山打空气 + 2

查看全部评分

klinxun
发表于 前天 00:23 | 显示全部楼层
驭龙 发表于 2025-10-24 23:07
这个,卡巴说过VT上有过被白文件攻击的情况,也就是让一些软件把白文件识别为黑文件,让其他软件来抄,导 ...

不抄的才是少数啊。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-27 02:04 , Processed in 0.100645 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表