查看: 6793|回复: 35
收起左侧

[病毒样本] 骚年再来一发!胆小请勿入内,禁止扫描党

  [复制链接]
To_c_c_i_.
头像被屏蔽
发表于 2013-3-17 12:57:55 | 显示全部楼层 |阅读模式
变异的,这次关键不是测试扫描,扫描党的骚年就免了,测试内容,把病毒样本添加杀软信任程序,然后运行,在看看杀软的反应.毒霸完全崩溃 ,关键是在测试杀软的防御,这里的防御是病毒运行成功后的杀软有能力全部查杀吗!如果没有能力,骚年改换杀软了 下载地址http://l6.yunpan.cn/lk/Q8bjaGB5WdUb5
蓝天二号
发表于 2013-3-17 12:59:05 | 显示全部楼层
本帖最后由 蓝天二号 于 2013-3-17 13:03 编辑

直接就给 KILL了



IE 10都下载不了。。。广告软件?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
congyin11
发表于 2013-3-17 13:00:49 | 显示全部楼层
楼主的样本也真够无聊的,昨天的是先关闭杀软启动病毒再启动杀软,这次还要加信任?呵呵。楼主认为有多少人会把病毒加信任的?这样的病毒
zyx9
发表于 2013-3-17 13:06:03 | 显示全部楼层
感觉没意义
hddu
发表于 2013-3-17 13:17:01 | 显示全部楼层
本帖最后由 hddu 于 2013-3-17 13:22 编辑

2013-03-17 13:17:28    运行应用程序      操作:允许
进程路径:F:\virus\B5.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\QvodSetupPlus3.exe
触发规则:所有程序规则->其它程序设置->*\Temp\*


2013-03-17 13:17:28    运行应用程序      操作:允许
进程路径:F:\virus\B5.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
触发规则:所有程序规则->其它程序设置->*\Temp\*


2013-03-17 13:17:30    加载库文件      操作:阻止
进程路径:C:\WINDOWS\explorer.exe
文件路径:C:\WINDOWS\system32\2DAA0BC8.tmp
触发规则:应用程序规则->库文件设置->C:\WINDOWS\Explorer.EXE->*\*.tmp


2013-03-17 13:17:36    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
文件路径:C:\WINDOWS\system32\qmgr.dll
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.dll


2013-03-17 13:17:37    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
文件路径:C:\WINDOWS\system32\mspmsnsv.dll
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.dll


2013-03-17 13:17:37    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
文件路径:C:\WINDOWS\system32\mswsock.dll
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.dll


2013-03-17 13:17:37    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
文件路径:C:\WINDOWS\system32\pchsvc.dll
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.dll


2013-03-17 13:17:38    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
文件路径:C:\WINDOWS\system32\browser.dll
触发规则:所有程序规则->需要保护的文件->%windir%\system32\browser.dll


2013-03-17 13:17:38    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
文件路径:C:\WINDOWS\system32\ntmssvc.dll
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.dll


2013-03-17 13:17:38    修改文件      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
文件路径:C:\WINDOWS\system32\shsvcs.dll
触发规则:所有程序规则->WINDOWS文件设置->%windir%\system32\*.dll


2013-03-17 13:17:38    修改文件      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\ser~up.exe
文件路径:C:\WINDOWS\system32\appmgmts.dll
触发规则:所有程序规则->需要保护的文件->%windir%\system32\appmgmts.dll


2013-03-17 13:18:21    运行应用程序      操作:允许
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\QvodSetupPlus3.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\QvodSetupPlus.exe
触发规则:应用程序规则->TEMP临时目录->*\Temp\*->*\Temp\*.exe

出现安装界面,不安装了,退出。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
3801187
发表于 2013-3-17 13:23:31 | 显示全部楼层
麦咖啡不让下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
To_c_c_i_.
头像被屏蔽
 楼主| 发表于 2013-3-17 13:38:50 | 显示全部楼层
congyin11 发表于 2013-3-17 13:00
楼主的样本也真够无聊的,昨天的是先关闭杀软启动病毒再启动杀软,这次还要加信任?呵呵。楼主认为有 ...

测试的是杀软的防御能力,你认为测试那种扫描有意思吗,就算免杀了只要有人上报1个小时杀软都报毒,再说就算能查杀能不能全部清除!
vm001
发表于 2013-3-17 13:43:41 | 显示全部楼层
楼主真逗...只要你的杀软在AV终结者的黑名单内,先运行病毒杀软不死才怪...这哪是测试防御能力...

评分

参与人数 1人气 +1 收起 理由
m220011 + 1 骚年 好久不见你来一发了

查看全部评分

congyin11
发表于 2013-3-17 14:08:20 | 显示全部楼层
To_c_c_i_. 发表于 2013-3-17 13:38
测试的是杀软的防御能力,你认为测试那种扫描有意思吗,就算免杀了只要有人上报1个小时杀软都报毒,再说就 ...

呵呵,这不叫防御能力吧?防御能力是直接双击吧。这应该算是测试杀毒的坚挺能力?呵呵。
Arisu
发表于 2013-3-17 14:12:01 | 显示全部楼层
楼主真逗
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 14:08 , Processed in 0.144318 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表