楼主: 绅博周幸
收起左侧

[病毒样本] 让大家见识一下SpyEyes(金山安全,现可杀),李白进

   关闭 [复制链接]
liulangzhecgr
发表于 2011-8-26 11:41:37 | 显示全部楼层
evilrabbit 发表于 2011-8-26 11:24
砖家才对吧。VT上的那些程序版本 好像大部分是命令行查杀的吧,之前某某人透露细节了,某些杀毒跟风现象很 ...

当个砖家,不容易啊!
hx1997
发表于 2011-8-26 11:42:23 | 显示全部楼层
evilrabbit 发表于 2011-8-26 11:37
不是这个。貌似你理解错了。我说的是判断机制。TF沙盘会这样给你危险度的提示。触发了哪些动作,报 ...

那抛开这个那么多的在线沙盘都显示危险行为你还认为是误报吗?

Anubis
http://anubis.iseclab.org/?actio ... e70&format=html

报告显示样本写入系统进程的内存区域呢
hx1997
发表于 2011-8-26 11:43:26 | 显示全部楼层
一晴空 发表于 2011-8-26 11:40
suspicious

那这么多在线沙盘显示Suspicious你想会说明什么呢?
evilrabbit
发表于 2011-8-26 11:44:43 | 显示全部楼层
liulangzhecgr 发表于 2011-8-26 11:41
当个砖家,不容易啊!

我喜欢用板砖对待砖家
evilrabbit
发表于 2011-8-26 11:46:02 | 显示全部楼层
hx1997 发表于 2011-8-26 11:43
那这么多在线沙盘显示Suspicious你想会说明什么呢?

相比在线沙盘和杀毒引擎,有些时候更相信自己,相信朋友。我手上点私货过滤一遍了,貌似对这两伙 给的结果也就是非病毒
一晴空
发表于 2011-8-26 11:49:46 | 显示全部楼层
hx1997 发表于 2011-8-26 11:43
那这么多在线沙盘显示Suspicious你想会说明什么呢?

同意evilrabbit
就是说只是sus,并不是说这些行为就一定证明它是malicious的
hx1997
发表于 2011-8-26 11:50:29 | 显示全部楼层
本帖最后由 hx1997 于 2011-8-26 11:50 编辑
evilrabbit 发表于 2011-8-26 11:46
相比在线沙盘和杀毒引擎,有些时候更相信自己,相信朋友。我手上点私货过滤一遍了,貌似对这两伙  ...


额我觉得争论这个样本是不是malware真的木有啥意思了,我想放几个在线沙盘结果后退出讨论...
绅博周幸
 楼主| 发表于 2011-8-26 11:51:06 | 显示全部楼层
yjwfdc 发表于 2011-8-26 11:18
今天的扫描结果

都是一流厂商啊
hx1997
发表于 2011-8-26 11:51:26 | 显示全部楼层
一晴空 发表于 2011-8-26 11:49
同意evilrabbit
就是说只是sus,并不是说这些行为就一定证明它是malicious的

所以我给毛豆分析看到底是不是malicious
绅博周幸
 楼主| 发表于 2011-8-26 11:52:24 | 显示全部楼层
hx1997 发表于 2011-8-26 11:51
所以我给毛豆分析看到底是不是malicious

你自己看看现在的VT

AVG,NOD32,AVAST,AVIRA开始不报的后来都报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 21:30 , Processed in 0.096288 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表