楼主: 绅博周幸
收起左侧

[病毒样本] 只有金山不杀,同时过云鉴定,鼓励测试K+

   关闭 [复制链接]
郑伟用户
发表于 2011-8-5 13:08:37 | 显示全部楼层
新新小仔001 发表于 2011-8-5 13:04
知道了 估计这个病毒不支持win7

不光是win7,XP的也不一定能运行起来,这东西挑环境
新新小仔001
发表于 2011-8-5 13:11:24 | 显示全部楼层
郑伟用户 发表于 2011-8-5 13:08
不光是win7,XP的也不一定能运行起来,这东西挑环境

反正我们小k拦截了 不管那么多
hddu
发表于 2011-8-5 13:11:33 | 显示全部楼层
本帖最后由 hddu 于 2011-8-5 13:13 编辑

2011-08-05 12:54:26    创建文件      操作:使用任务隔离区操作
进程路径:F:\virus\金山不杀\金山不杀.EXE
文件路径:C:\Program Files\Common Files\System\kb093062.bwb
触发规则:所有程序规则->%ProgramFiles%设置->%ProgramFiles%\Common Files\System\*


2011-08-05 12:54:26    创建文件      操作:使用任务隔离区操作
进程路径:F:\virus\金山不杀\金山不杀.EXE
文件路径:C:\WINDOWS\system32\dsound.dll.dat
触发规则:所有程序规则->WINDOWS询问设置->%windir%\system32\*.dll.dat


更改dsound.dll文件为dsound.dll.dat文件,dsound.dll丢失?


jayavira
发表于 2011-8-5 13:21:17 | 显示全部楼层
ess kill

D:\下载文件夹\金山不杀.rar > RAR > 金山不杀.exe - Win32/PSW.Kykymber.AA 特洛伊木马 的变种
留侯
发表于 2011-8-5 13:25:02 | 显示全部楼层
大蜘蛛:
=BD=F0=C9=BD=B2=BB=C9=B1.exe infected with Trojan.PWS.Wsgame.23946
zmzcy
发表于 2011-8-5 13:26:00 | 显示全部楼层
新新小仔001 发表于 2011-8-5 12:54
K+ v5不解释

汗 都已经入库了 K+当然拦啊
留侯
发表于 2011-8-5 13:26:55 | 显示全部楼层
10L,大蜘蛛:
tempVidio.bat - Ok

kb919740.sve packed by UPX
kb919740.sve infected with Trojan.PWS.Qq.5

kb919740.bwb packed by UPX
kb919740.bwb infected with Trojan.PWS.Qq.5
新新小仔001
发表于 2011-8-5 13:28:59 | 显示全部楼层
zmzcy 发表于 2011-8-5 13:26
汗 都已经入库了 K+当然拦啊

但是说明防御点是对的
zmzcy
发表于 2011-8-5 13:32:25 | 显示全部楼层
新新小仔001 发表于 2011-8-5 13:28
但是说明防御点是对的

K+是云主防 云端鉴定出来的 K+当然防御啊 要测K+就因该找转人工的样本 那样才有意义 以前没有K+的金山不是也有类似的防御点嘛......
沉默游侠
发表于 2011-8-5 14:00:20 | 显示全部楼层
金山网盾安全
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:34 , Processed in 0.111405 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表