楼主: 也不知道谁
收起左侧

[病毒样本] 紧急求鉴定!!!!!

[复制链接]
6900507
发表于 2011-7-9 23:05:03 | 显示全部楼层
强大的姗姗

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
也不知道谁
 楼主| 发表于 2011-7-9 23:09:13 | 显示全部楼层
6900507 发表于 2011-7-9 23:05
强大的姗姗

这个文件有问题是肯定的~
ghoulshow
发表于 2011-7-9 23:10:05 | 显示全部楼层
刚在卡巴安全桌面运行了一下 只是个恶意程序而已 没有对实机造成伤害
也不知道谁
 楼主| 发表于 2011-7-9 23:10:24 | 显示全部楼层
saga3721 发表于 2011-7-9 23:04
确实是毒
释放了一个可执行程序在Windows,行为有自启动,注入explorer.exe和出站连接,大概还试图改主页 ...

AVG啊。。。。。。。。哎。。。我冲着他高端的智能主防和AV-TEST的高防护成绩去的,然后就给了我这么一个答卷啊。。。。。
也不知道谁
 楼主| 发表于 2011-7-9 23:11:16 | 显示全部楼层
ghoulshow 发表于 2011-7-9 23:10
刚在卡巴安全桌面运行了一下 只是个恶意程序而已 没有对实机造成伤害

你指的伤害是指?
saga3721
发表于 2011-7-9 23:15:08 | 显示全部楼层
具体位置红伞给出在下面:
在文件“C:\WINDOWS\try32e\uvwx.tct”中检测到病毒或
恶意程序“TR/Dldr.Delphi.Gen [trojan]”。

ghoulshow
发表于 2011-7-9 23:18:11 | 显示全部楼层
说清楚点给你听吧

这个样本~只是改主页~连网装乱七八糟的软件~有金山毒霸 有快压软件 有SANDBOXIE软件 没有任何能造成系统崩溃的代码 只是个恶意程序
也不知道谁
 楼主| 发表于 2011-7-9 23:20:37 | 显示全部楼层
ghoulshow 发表于 2011-7-9 23:18
说清楚点给你听吧

这个样本~只是改主页~连网装乱七八糟的软件~有金山毒霸 有快压软件 有SANDBOXI ...

原来是这样。

我最讨厌恶意软件啦!!装个杂七杂八的突然,图个什么啊??为什么这么多杀软都没有反应啊?这个不是就算是恶意下载器么?就是叫PUP么??我拿什么能防它啊?
saga3721
发表于 2011-7-9 23:32:59 | 显示全部楼层
也不知道谁 发表于 2011-7-9 23:20
原来是这样。

我最讨厌恶意软件啦!!装个杂七杂八的突然,图个什么啊??为什么这么多杀软都没有反应 ...

用防火墙比如OP7.1.1免费版可以。
以这个为例OP可以发现并阻止它的添加注册表开机自启动,注入和出站,所以对偷偷安装和试图出站连接比较有效,如果你要安装一个软件那还是先上报或者现在虚拟机里试试吧
jefffire
头像被屏蔽
发表于 2011-7-9 23:43:28 | 显示全部楼层
本帖最后由 jefffire 于 2011-7-9 23:54 编辑
也不知道谁 发表于 2011-7-9 23:10
AVG啊。。。。。。。。哎。。。我冲着他高端的智能主防和AV-TEST的高防护成绩去的,然后就给了我这么一个 ...


流氓一个
改主页,静默装金山、快压

89226.com IN A +
www.si44.com IN A +
www.yinxianju.com IN A +
crl.verisign.com IN A +
csc3-2009-2-crl.verisign.com IN A +
info.duba.net IN A +
cd001.www.duba.net IN A +
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 03:08 , Processed in 0.096934 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表