楼主: pluto1313
收起左侧

[病毒样本] 用主防的麻烦来测试一下这个病毒(最好是瑞星08来测试一下)[0FE0B1]

[复制链接]
我爱舒畅
发表于 2007-8-15 20:58:07 | 显示全部楼层
被楼主说中 了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
pluto1313
 楼主| 发表于 2007-8-15 21:00:23 | 显示全部楼层
呵呵,说过,这病毒有些问题。。。

用EQ的测试看看
westbeck
发表于 2007-8-15 21:07:03 | 显示全部楼层
pluto1313,这病毒出现很久了吧,好像很早就见过了。
很粗略地反了看了看,这病毒生成很多垃圾...
MJ写的,简单说了瑞星08主防的你看了吗?在cnbeta上~
pluto1313
 楼主| 发表于 2007-8-15 21:09:08 | 显示全部楼层
看了cnbeta的那个东东了
红心王子
发表于 2007-8-15 21:14:13 | 显示全部楼层
感觉那东西宣传的水分太多
tanlimo
发表于 2007-8-15 21:33:25 | 显示全部楼层
原帖由 EQ2 于 2007-8-15 20:33 发表
搞不懂为什么样本区现在有这么多测试行为拦截的。。。。。。



病毒样本的行为和原理也是病毒样本区应该研究和探讨的主要内容,只要是围绕着样本来讨论那什么HIPS、专杀工具、手杀方法、虚拟机等安全软件都应该可以用来探讨,要明白病毒样本区不仅仅是杀软的天下。

难道病毒样本区就是某某甲发个病毒样本然后某某乙说我的杀软能够杀然后好好的炫耀一番自已选这个杀软多么多么的英明神武或者不能杀然后屁颠屁颠跑去上报病毒样本的场所吗?




8楼的好像就一个修改注册表方面的提示没有其它的呢?

[ 本帖最后由 tanlimo 于 2007-8-15 21:36 编辑 ]
abcbbc-a
发表于 2007-8-15 21:35:42 | 显示全部楼层
卡巴在下载时WEB反病毒保护报警,发现trojan.win32.vb.bcq。可惜我没截图软件。
taihuxian
发表于 2007-8-15 21:39:05 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\virus.rar »RAR »virus.exe - probably unknown NewHeur_PE virus [7]
jlennon
头像被屏蔽
发表于 2007-8-15 21:46:06 | 显示全部楼层
原帖由 EQ2 于 2007-8-15 20:36 发表
不是有专门hips版块。。。难道那里成了摆设???


这种还没必要发到HIPS区
a256886572008
发表于 2007-8-15 21:54:50 | 显示全部楼层
在sandboxie下運行的生成物總匯,

還有EQ的日誌!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 23:57 , Processed in 0.104309 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表