楼主: studycpp
收起左侧

[病毒样本] 看似平常其实很厉害的一个

  [复制链接]
scottxzt
发表于 2011-11-24 23:28:36 | 显示全部楼层
目前实测为不停覆盖写入盘中个文件,

并且打开浏览器网址为 http://www.com/
fake5
发表于 2011-11-24 23:29:54 | 显示全部楼层
用户名不存在 发表于 2011-11-24 23:16
不会,没道理会啊

噢,如此,看来得加全盘了……这个世界太危险了
fake5
发表于 2011-11-24 23:30:51 | 显示全部楼层
88865ff 发表于 2011-11-24 23:19
我都中招啦 全盘感染 可执行文件和视频 音频文件全部挂了 都为0字节

bd分析师是新一代的神,神说了的,就是绝对,so……淡定吧
scottxzt
发表于 2011-11-24 23:41:43 | 显示全部楼层
额的神,还是DW做到了完美拦截!
ADSLgg
发表于 2011-11-24 23:52:31 | 显示全部楼层
jayavira 发表于 2011-11-24 07:55
第一步就加载驱动
直接拒绝了

请教下,刚装了个TF,敏感度要设置为什么级别啊?跟数字卫士有没有冲突啊?每次更新都要重启,有没有办法解决?默认规则够不够?
pumon
发表于 2011-11-24 23:55:58 | 显示全部楼层
牛逼大了,这个我可不敢试了
scottxzt
发表于 2011-11-25 00:00:03 | 显示全部楼层
TF的默认规则也是拦截不住此病毒的
scottxzt
发表于 2011-11-25 00:00:43 | 显示全部楼层
TF和数字是有冲突的
小仙仙
发表于 2011-11-25 00:27:56 | 显示全部楼层
本帖最后由 逍遥郁闷小仙 于 2011-11-25 00:57 编辑

KV2011,很蛋疼的说;在安装VC++运行库后,可以运行样本了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
xiaoluo + 1 xiexie

查看全部评分

wjcharles
发表于 2011-11-25 03:05:07 | 显示全部楼层
5234377 发表于 2011-11-24 22:06
诺顿瞬杀!

下载分析杀的,扫描现在还是安全,我昨天手痒改了压缩格式绕过下载分析双击,还好只删了我优盘部分文件,一看不对马上被我隔离了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-15 13:18 , Processed in 0.087689 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表