楼主: jefffire
收起左侧

[病毒样本] 金山云鉴定器捉到的几个

[复制链接]
z2009
发表于 2011-6-24 09:36:40 | 显示全部楼层
jefffire 发表于 2011-6-24 09:33
kis是报的是PEpatch吧。

wrcloud.exe        Detected: Packed.Win32.PePatch.jg        2011/6/24 9:33:05       
z2009
发表于 2011-6-24 09:38:04 | 显示全部楼层
jefffire 发表于 2011-6-24 09:33
kis是报的是PEpatch吧。

顺便问下,kis2012的防火墙有arp防护吗?如果有如何设置?谢谢
卧龙传说
发表于 2011-6-24 09:39:32 | 显示全部楼层
jefffire 发表于 2011-6-24 09:33
kis是报的是PEpatch吧。

你这有啥惊喜的。看我给你个金山人工鉴定最惊喜的。。。。
双击有惊喜哦~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-24 09:39:49 | 显示全部楼层
z2009 发表于 2011-6-24 09:38
顺便问下,kis2012的防火墙有arp防护吗?如果有如何设置?谢谢

没有的。KIS只具备本地不被欺骗的能力,不会主动发包,所以没法防御路由器的。
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-24 09:41:36 | 显示全部楼层
本帖最后由 jefffire 于 2011-6-24 09:45 编辑
卧龙传说 发表于 2011-6-24 09:39
你这有啥惊喜的。看我给你个金山人工鉴定最惊喜的。。。。
双击有惊喜哦~


缺dll不能运行,晕。。。你这是自己编译出来的吧
z2009
发表于 2011-6-24 09:43:24 | 显示全部楼层
jefffire 发表于 2011-6-24 09:39
没有的。KIS只具备本地不被欺骗的能力,不会主动发包,所以没法防御路由器的。

前天公司就是网络好慢,然后开了金山卫士的arp防护,好很多了,今天换了毒霸2012了,目前为止还没发生网络问题,如果有的话,我真纠结了,呵呵
卧龙传说
发表于 2011-6-24 09:45:23 | 显示全部楼层
本帖最后由 卧龙传说 于 2011-6-24 09:45 编辑

DLL 在此
弱智程序加强壳后被人工鉴定成病毒了。。。
我估计金山的有些人工鉴定依然是机器。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-24 09:49:37 | 显示全部楼层
卧龙传说 发表于 2011-6-24 09:45
DLL 在此
弱智程序加强壳后被人工鉴定成病毒了。。。
我估计金山的有些人工鉴定依然是机器。

加强壳被杀很正常。有些就是报壳的,比如themida壳,你加了,几乎家家都报
卧龙传说
发表于 2011-6-24 09:51:21 | 显示全部楼层
jefffire 发表于 2011-6-24 09:49
加强壳被杀很正常。有些就是报壳的,比如themida壳,你加了,几乎家家都报

可这是人工鉴定啊 也应该被杀么 - -
jefffire
头像被屏蔽
 楼主| 发表于 2011-6-24 09:55:43 | 显示全部楼层
卧龙传说 发表于 2011-6-24 09:51
可这是人工鉴定啊 也应该被杀么 - -

金山的人工鉴定到底如何我不清楚。但是卡巴、红伞都是直接先扔机器分析,想这种强壳的话直接就报壳了,几秒搞定。除非你按误报上报,才会认真看一看。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 10:19 , Processed in 0.121310 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表