查看: 12234|回复: 71
收起左侧

[病毒样本] set.exe 确定是病毒~ 感谢hx1997童鞋提供这么好的样本~O(∩_∩)O~

  [复制链接]
倾枫锝渔♂
发表于 2011-12-18 01:29:27 | 显示全部楼层 |阅读模式
本帖最后由 倾枫锝渔♂ 于 2011-12-18 01:40 编辑

确实注入了
explorer和svchost
调试权限~
        
卡巴 成功拦截~~


赶紧上报去吧~~~

卡巴 再次v5~~~

卡巴 系统监控立功了~~

可以测下各个杀软的主防~

样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zst470396853
发表于 2011-12-18 01:30:51 | 显示全部楼层
金山安全  360卫士  kiLL
saga3721
发表于 2011-12-18 01:32:53 | 显示全部楼层
就卡巴这图看不出任何是毒的端倪
还是OP表达得清楚明白
wjcharles
发表于 2011-12-18 01:32:57 | 显示全部楼层
NIS2012 主防测试见http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037

另外gcbybe和原始样本一样吗?
恰克
发表于 2011-12-18 01:33:46 | 显示全部楼层
微点扫描没报
倾枫锝渔♂
 楼主| 发表于 2011-12-18 01:34:21 | 显示全部楼层
wjcharles 发表于 2011-12-18 01:32
NIS2012 主防测试见http://bbs.kafan.cn/forum.php?mod=redirect&goto=findpost&ptid=1164436&pid=22513040 ...

估计是一样的~~~
因为行为相同~~
上次是因为 我一开始就点拒接

谢谢你的提醒~~~
倾枫锝渔♂
 楼主| 发表于 2011-12-18 01:36:09 | 显示全部楼层
恰克 发表于 2011-12-18 01:33
微点扫描没报

实机 运行看看~~~
看看微点的主防~~~
saga3721
发表于 2011-12-18 01:38:11 | 显示全部楼层
倾枫锝渔♂ 发表于 2011-12-18 01:36
实机 运行看看~~~
看看微点的主防~~~

不用测微点主防了,微点对这种必杀无疑
恰克
发表于 2011-12-18 01:40:11 | 显示全部楼层
倾枫锝渔♂ 发表于 2011-12-18 01:36
实机 运行看看~~~
看看微点的主防~~~

很担心的双击,之后微点报:发现未知间谍软件。
恰克
发表于 2011-12-18 01:40:29 | 显示全部楼层
看来微点还是很威武的!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 14:35 , Processed in 0.127065 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表