楼主: 小猛蚁
收起左侧

[病毒样本] 极强不断网注入银狐 1X

[复制链接]
小猛蚁
 楼主| 发表于 3 天前 | 显示全部楼层
scottxzt 发表于 2026-4-14 10:21
MD miss 免杀做的好

我发现用wd,如果银狐账户控制后加排除的时候弹出wd自己的弹窗,wd就会很快(5分钟)被拉黑,如果悄无声息地加排除,wd没法云拉黑
scottxzt
发表于 3 天前 | 显示全部楼层
本帖最后由 scottxzt 于 2026-4-14 13:44 编辑
小猛蚁 发表于 2026-4-14 12:27
我发现用wd,如果银狐账户控制后加排除的时候弹出wd自己的弹窗,wd就会很快(5分钟)被拉黑,如果悄无声 ...

的确,只要触发它的·ASR会很快,有些加了排除的话很快就机学了。这只只有反复运行,今天早上还运行了2次,现在机学终于有反应了,WD最好玩的就是机学,现在从你发出都超过12小时了,傻傻的报了,这个肯定结合了云端的分析和反馈。
WD更像玩老年机,卡巴,BD,更像小年轻

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小猛蚁
 楼主| 发表于 3 天前 | 显示全部楼层
scottxzt 发表于 2026-4-14 13:34
的确,只要触发它的·ASR会很快,有些加了排除的话很快就机学了。这只只有反复运行,今天早上还运行了2次 ...

哈哈哈,有意思
WGC_ZY
发表于 3 天前 | 显示全部楼层
ESSP:
监控kill
(虽然楼主贴了结果但也还是代表ESET出战一下哈哈
小猛蚁
 楼主| 发表于 3 天前 | 显示全部楼层
WGC_ZY 发表于 2026-4-14 16:54
ESSP:
监控kill
(虽然楼主贴了结果但也还是代表ESET出战一下哈哈)

静态还得是eset!vt首传就eset一个好像
c199529
发表于 3 天前 | 显示全部楼层
腾讯电脑管家18

不报毒
小猛蚁
 楼主| 发表于 3 天前 | 显示全部楼层
c199529 发表于 2026-4-14 22:39
腾讯电脑管家18

不报毒

嗯?我运行后清除了一个dll,然后exe没法注入了
桔梗想见雪
发表于 前天 21:18 | 显示全部楼层
scottxzt 发表于 2026-4-14 10:21
MD miss 免杀做的好

拿你的冰盾多测测
c199529
发表于 昨天 00:22 | 显示全部楼层
小猛蚁 发表于 2026-4-14 22:47
嗯?我运行后清除了一个dll,然后exe没法注入了

一般测右键扫和二次解压,不测拦截
小猛蚁
 楼主| 发表于 昨天 09:10 | 显示全部楼层
c199529 发表于 2026-4-16 00:22
一般测右键扫和二次解压,不测拦截

OK
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-17 09:40 , Processed in 0.074056 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表