楼主: BHHZDQL
收起左侧

[病毒样本] 【最后更新,已完美】这是一个Full Disk程序,小白点击就会在不知不觉中完蛋

  [复制链接]
BHHZDQL
 楼主| 发表于 2011-6-29 19:21:08 | 显示全部楼层
wxh0923 发表于 2011-6-29 19:20
还说给小白的,看完回复,全部是高手在测试

我是要让高手拿去给小白用
留侯
发表于 2011-6-29 19:36:10 | 显示全部楼层
大蜘蛛clean,文件加了壳:
BEST.exe packed by UPX
BEST.exe - archive 7-ZIP
已上报!
留侯
发表于 2011-6-29 19:37:41 | 显示全部楼层
63L,大蜘蛛:
=B9=A4=B3=CC1.exe infected with modification of Win32.HLLM.Generic.349
BHHZDQL
 楼主| 发表于 2011-6-29 19:37:47 | 显示全部楼层
留侯 发表于 2011-6-29 19:36
大蜘蛛clean,文件加了壳:
BEST.exe packed by UPX
BEST.exe - archive 7-ZIP

上报估计变种很快
留侯
发表于 2011-6-29 19:40:38 | 显示全部楼层
BHHZDQL 发表于 2011-6-29 19:37
上报估计变种很快

如果是同一类型,不必担心,大蜘蛛会提取基因码入库的,头大的是不同类型,这需要加入启发式分析技术的规则内,更费时间而已。
BHHZDQL
 楼主| 发表于 2011-6-29 19:41:34 | 显示全部楼层
留侯 发表于 2011-6-29 19:40
如果是同一类型,不必担心,大蜘蛛会提取基因码入库的,头大的是不同类型,这需要加入启发式分析技术的规 ...

把7Z打包我换成RAR,批处理修改几个代码即可
wuyongliang
头像被屏蔽
发表于 2011-6-29 19:41:41 | 显示全部楼层
FS      KILL
结果: 找到 1 恶意软件
Trojan:W32/Agent.DSNN (病毒)
C:\Users\Administrator\Desktop\BEST.exe 操作: 已隔离
留侯
发表于 2011-6-29 19:43:37 | 显示全部楼层
BHHZDQL 发表于 2011-6-29 19:41
把7Z打包我换成RAR,批处理修改几个代码即可

换压缩格式对大蜘蛛没有影响,代码就不好说了。
大蜘蛛对于病毒的定义,有着自己的判断。
BHHZDQL
 楼主| 发表于 2011-6-29 19:45:32 | 显示全部楼层
留侯 发表于 2011-6-29 19:43
换压缩格式对大蜘蛛没有影响,代码就不好说了。
大蜘蛛对于病毒的定义,有着自己的判断。

里面就是一个BAT一个VBS一个DAT,连EXE都木有
留侯
发表于 2011-6-29 19:46:46 | 显示全部楼层
差别不大……不一定非得是EXE格式的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-16 17:13 , Processed in 0.095117 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表