查看: 9997|回复: 89
收起左侧

[病毒样本] 发个无壳过红伞的鸽子(2月2日 9点30更新)

 关闭 [复制链接]
cici584522
发表于 2008-2-1 18:59:26 | 显示全部楼层 |阅读模式
很久没修改红伞了。。

今天需要练练手。顺便看下红伞又有什么长进没

纯无壳黑防鸽子特征居然有这么多了

特征码 物理地址/物理长度 如下:
[特征] 000A1573_00000002
[特征] 000A6F1A_00000002
[特征] 000A7022_00000002
[特征] 000A70BA_00000002
[特征] 000B50AE_00000002
[特征] 000B9674_00000002

第一次上报到查杀居然只用了4个小时。晕死。。有赶超卡巴之势

[ 本帖最后由 cici584522 于 2008-2-2 09:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spaceplane
发表于 2008-2-1 19:00:47 | 显示全部楼层
一不小心,AVAST拦住了
cici584522
 楼主| 发表于 2008-2-1 19:02:05 | 显示全部楼层
原帖由 spaceplane 于 2008-2-1 19:00 发表
一不小心,AVAST拦住了



AVAST的黑防鸽子特征我记得也有8处左右
gho
发表于 2008-2-1 19:02:30 | 显示全部楼层
扫描报告
2008年2月1日 19:02:04 - 19:02:09
计算机名称: CN-89FF4B9EA4D6
扫描类型: 扫描目标
目标: E:\Documents and Settings\Administrator\桌面\zzz.exe


--------------------------------------------------------------------------------

结果: 找到 1 恶意软件
Backdoor.Win32.Hupigon.dsx (病毒)
E:\Documents and Settings\Administrator\桌面\zzz.exe 操作: 已重命名
spaceplane
发表于 2008-2-1 19:03:11 | 显示全部楼层
原帖由 cici584522 于 2008-2-1 19:02 发表



AVAST的黑防鸽子特征我记得也有8处左右

那蜘蛛和KAV呢
冷冷
发表于 2008-2-1 19:03:51 | 显示全部楼层
IKARUS   有杀错,无放过
I:\virus\test\zzz.exe - Signature 'Generic.Graybird' found
1 File scanned
   (0 Archives with 0 files)
1 Signature found
0 Suspect code-parts found
Used time: 0:00.000





ClamAV
I:\virus\test/zzz.exe: Trojan.Delf-1066 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 201320
Engine version: 0.92
Scanned directories: 1
Scanned files: 1
Infected files: 1
Data scanned: 0.63 MB
Time: 6.781 sec (0 m 6 s)
cici584522
 楼主| 发表于 2008-2-1 19:03:54 | 显示全部楼层
原帖由 spaceplane 于 2008-2-1 19:03 发表

那蜘蛛和KAV呢


蜘蛛也很多。。。  卡巴现在也有6处
su-tt
发表于 2008-2-1 19:08:27 | 显示全部楼层
红伞过,大蜘蛛杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2008-2-1 19:08:31 | 显示全部楼层
不到十分钟前才看到某人伟大的言论:能过红伞的病毒,都是很牛比而很多杀软都要一起被过的,所以不必担心

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cici584522
 楼主| 发表于 2008-2-1 19:10:16 | 显示全部楼层
原帖由 solcroft 于 2008-2-1 19:08 发表
不到十分钟前才看到某人伟大的言论:能过红伞的病毒,都是很牛比而很多杀软都要一起被过的,所以不必担心



能过一个很牛B的杀软。。就可以连带过很多杀软

这种思维本来就是大错特错

杀软对同一病毒设置的特征都是不同的。。而只改其中一个杀软的特征。。怎么可能连带过很多杀软

(除非特征位有雷同的情况)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 05:57 , Processed in 0.133491 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表