楼主: 倾枫锝渔♂
收起左侧

[病毒样本] set.exe 确定是病毒~ 感谢hx1997童鞋提供这么好的样本~O(∩_∩)O~

  [复制链接]
倾枫锝渔♂
 楼主| 发表于 2011-12-18 01:54:56 | 显示全部楼层
本帖最后由 倾枫锝渔♂ 于 2011-12-18 01:55 编辑
saga3721 发表于 2011-12-18 01:52
不是啥高手,就是经常试毒的经验而已……


反正您就是比我强~~~
是我的高手~~~

呵呵 ~~

不晓得 我当初一刀切 算不算是~~没问题

就像第一次运行那个样本  刚开始就拒绝 呵呵~
恰克
发表于 2011-12-18 01:56:14 | 显示全部楼层
saga3721 发表于 2011-12-18 01:47
他也是虚拟机
对于微点这种简单地注入+出站的木马几乎全杀!过微点最主要的是驱动型,系统关键部位注入型 ...

您好!我想向您请教下,您说,过微点的主要是驱动型,等待,我有些不太明白,请您解释下好吗?
倾枫锝渔♂
 楼主| 发表于 2011-12-18 01:56:38 | 显示全部楼层
恰克 发表于 2011-12-18 01:54
哦,谢谢您的建议,我之前也用360卫士和微点相搭配,但是好像有些冲突,后来,不得不又换回金山卫士。

那您可以试试卡巴呀~~~
呵呵
又打小广告了

我也装个山山卫士
呵呵~
mafei1
发表于 2011-12-18 07:41:56 | 显示全部楼层
过费尔
hx1997
发表于 2011-12-18 09:30:14 | 显示全部楼层
倾枫锝渔♂ 发表于 2011-12-18 01:42
hx1997童鞋 是否中招了~~~

同楼下说的,我试毒都是虚拟机或者沙盘的...
果然意识云启发查杀率超高啊~
dayang1717
发表于 2011-12-18 11:14:12 | 显示全部楼层
现在AV的病毒库基本都是在COPY,扫描毫无价值,真正进行分析的只有卡巴等国外杀软!

目前真正能体现杀软实力的,不是能都扫描出病毒,而且对感染型EXE的修复还原,和对ROOTKIT,BOOTKIT等的检测和清除。

尤其要指出某AV,不加他的白名单,基本全报毒。
wanghai360good
发表于 2011-12-18 11:21:35 | 显示全部楼层
mse kill Worm:Win32/Dorkbot.A
algae
发表于 2011-12-18 11:32:53 | 显示全部楼层
FS kill
蓝天二号
发表于 2011-12-18 11:44:15 | 显示全部楼层
我这里,双击了。微点没报~~金山卫士也和谐。。其实没什么病毒的动作,只是创建了一个进程,结束就没事了。。
倾枫锝渔♂
 楼主| 发表于 2011-12-18 11:51:53 | 显示全部楼层
蓝天二号 发表于 2011-12-18 11:44
我这里,双击了。微点没报~~金山卫士也和谐。。其实没什么病毒的动作,只是创建了一个进程,结束就没 ...

如果是win7的话  估计你中招了
确实是病毒~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 16:57 , Processed in 0.081199 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表