楼主: Madook
收起左侧

[其他相关] 争议样本SpyEyes分析——金山病毒分析

  [复制链接]
dl123100
发表于 2011-8-26 17:57:49 | 显示全部楼层
求详细分析
liulangzhecgr
发表于 2011-8-26 18:03:10 | 显示全部楼层
hips下运行样本的人都中毒?!
李白vs苏轼
发表于 2011-8-26 18:07:09 | 显示全部楼层
本帖最后由 李白vs苏轼 于 2011-8-26 18:57 编辑

你还缺一句

该病毒要在英文操作系统下运行

金山大官人!!
一晴空
发表于 2011-8-26 18:15:31 | 显示全部楼层
果然是国外的毒
对一些微博的个人信息进行盗窃
Madook
 楼主| 发表于 2011-8-26 18:19:04 | 显示全部楼层
李白vs苏轼 发表于 2011-8-26 18:07
你还缺一句

该病毒要在英文操作系统下运行

未确认是否和系统语言有关
zyx9
发表于 2011-8-26 18:19:39 | 显示全部楼层
本帖最后由 zyx9 于 2011-8-26 18:20 编辑

来学习了。。。病毒也挑环境
李白vs苏轼
发表于 2011-8-26 18:20:45 | 显示全部楼层
Madook 发表于 2011-8-26 18:19
未确认是否和系统语言有关

你运行就明了咯

这就是为什么在某些特殊环境下会退出的原因
hx1997
发表于 2011-8-26 18:23:44 | 显示全部楼层
本帖最后由 hx1997 于 2011-8-26 18:28 编辑

果然是个malware吧
而且果然是个bot吧

但是什么环境下才能运行呢?
zyx9
发表于 2011-8-26 18:24:33 | 显示全部楼层
其实看到ThreatExpert 的分析病毒来源德国,看到大家hips无行为就猜测是不是与我们系统兼容性问题了,想想软件还有兼容性了,有的av就是不兼容中文目录(如fprot),病毒没调试好想当然也是吧,病毒bug
迷惘的执著
发表于 2011-8-26 18:25:55 | 显示全部楼层
矮油,官人都解释完了嘛,叮当猫呢?现在再怎么反驳,狡辩那都只是浮云。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-7-7 02:57 , Processed in 0.095252 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表