查看: 2183|回复: 17
收起左侧

[金山] 说一下昨天被讨论的某样本(6楼有图)

[复制链接]
htm123
发表于 2011-6-28 11:20:23 | 显示全部楼层 |阅读模式
本帖最后由 htm123 于 2011-6-28 12:19 编辑

昨天从某挂马网站上下了这个样本:http://bbs.kafan.cn/thread-1016365-1-1.html
开始时0金山云鉴定269分,判为安全。行为分析表明,该样本有复制到系统文件夹,隐藏自己、自启动及在某些端口守听指令的行为,这就足以让人怀疑它是不是个暂时沉睡的僵尸网络。
后来不少主流安软相继报毒,金山也一度报毒,不过刚刚我用金山2012检测,发现又被鉴定为安全了。
hzqedison
发表于 2011-6-28 11:31:00 | 显示全部楼层
本帖最后由 hzqedison 于 2011-6-28 11:31 编辑

我这边拦截了

你那边是白缓存问题?应该很快就会去除白的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yujiakun
头像被屏蔽
发表于 2011-6-28 11:33:49 | 显示全部楼层
那我很无语很无语
seehere
发表于 2011-6-28 11:47:50 | 显示全部楼层
下载保护报毒。
不理以上信息,双击这个压缩包。又报毒。如图。


不理继续解压后,两个文件扫描全杀


PS:金山又错字了,是“傲游”浏览器

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
寂静de雨季
发表于 2011-6-28 11:49:34 | 显示全部楼层
seehere 发表于 2011-6-28 11:47
下载保护报毒。
不理以上信息,双击这个压缩包。又报毒。如图。

好眼力
htm123
 楼主| 发表于 2011-6-28 12:07:45 | 显示全部楼层
本帖最后由 htm123 于 2011-6-28 12:18 编辑
hzqedison 发表于 2011-6-28 11:31
我这边拦截了

你那边是白缓存问题?应该很快就会去除白的


白缓存如何去除,我更新过了依然不报毒

使用主动云鉴定,依然是269分





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
897414566
发表于 2011-6-28 13:17:00 | 显示全部楼层
挂马网站,你说卡饭被挂马了???
3256459
发表于 2011-6-28 14:02:50 | 显示全部楼层
我这能杀
ln350322
发表于 2011-6-28 17:36:25 | 显示全部楼层
这就让人很蛋疼了。每台机子居然就同一样本的查杀结果是不一样的
ln350322
发表于 2011-6-28 17:39:25 | 显示全部楼层
897414566 发表于 2011-6-28 13:17
挂马网站,你说卡饭被挂马了???

楼主应该只是说从某挂马网站下载到了这个样本。然后传到了卡饭样本区。
后面给的连接是给大家一起分析用的。没说是在卡饭中的这个样本。
卡饭其他板块不能发病毒样本,只能发在样本区,然后给出个链接。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-5 05:51 , Processed in 0.117638 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表