查看: 3499|回复: 25
收起左侧

[病毒样本] Worm.Win32.Shakblades.jy, 金山安全

  [复制链接]
绅博周幸
发表于 2011-9-25 04:04:10 | 显示全部楼层 |阅读模式


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郑伟用户
发表于 2011-9-25 04:18:54 | 显示全部楼层
你自己看吧,请告诉我他的危险在哪里?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2011-9-25 04:51:45 | 显示全部楼层
郑伟用户 发表于 2011-9-25 04:18
你自己看吧,请告诉我他的危险在哪里?

应该是你机器的问题,卡巴斯基,BD全部是已知病毒。
郑伟用户
发表于 2011-9-25 04:57:47 | 显示全部楼层
绅博周幸 发表于 2011-9-25 04:51
应该是你机器的问题,卡巴斯基,BD全部是已知病毒。

你在你机子上跑没有?
saga3721
发表于 2011-9-25 05:00:25 | 显示全部楼层
本帖最后由 saga3721 于 2011-9-25 05:00 编辑

微点杀
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\INSTALL_FLASHPLAYER10_MSSD_AIH.EXE
是否删除木马程序及其衍生物?
绅博周幸
 楼主| 发表于 2011-9-25 05:01:33 | 显示全部楼层
郑伟用户 发表于 2011-9-25 04:57
你在你机子上跑没有?

没,但是之前我第一次上传VT的时候没有一家杀软报,隔了几个小时再传一次,发现微软,卡巴斯基,BD开始响应报已知病毒了,说明这三家厂商的病毒分析师分析后认为是一个病毒,所以只能说明你机器上的环境无法运行此样本,但是在分析师的机器上却可以。
saga3721
发表于 2011-9-25 05:02:31 | 显示全部楼层
CMD流+出站小蠕虫,但被微点杀了,不过这个样本好像是重复发过的
BHHZDQL
发表于 2011-9-25 06:44:20 | 显示全部楼层
郑伟用户 发表于 2011-9-25 04:18
你自己看吧,请告诉我他的危险在哪里?

先把运行库等安装了再来测试还有修改版系统测试的不准
wqcaokeyinwq
发表于 2011-9-25 06:56:16 | 显示全部楼层
实机测试。。。。。。。。。。
过金山卫士,,,,,,,,,,,,,
过微点扫描。。。。。。。。。。。
过红伞扫描。。。。。。。。。。
双击测试。。。。。。。。。。。
继续过红伞。。。。。。。。。。。
主防立刻报警异常联网。。。。。。。。。。。。。拒绝后。。。。。。秒杀。。。。。。
另外。。。。。
不能杀就是不能杀。。。。。。说名金山没有该木马的特征。。。。。说明你们的收集能力。。还有待提高。。
一味的逃避是不行的。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2011-9-25 07:11:50 | 显示全部楼层
wqcaokeyinwq 发表于 2011-9-25 06:56
实机测试。。。。。。。。。。
过金山卫士,,,,,,,,,,,,,
过微点扫描。。。。。。。。。。。 ...

说得好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-21 11:28 , Processed in 0.131998 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表