楼主: 红心王子
收起左侧

[病毒样本] 用RS08的主动防御来测测 [MD5: 68912E]

[复制链接]
scottxzt
发表于 2007-8-19 19:00:16 | 显示全部楼层
The file 'gx.exe' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates. Please note that Avira's proactive heuristic detection module AHeAD detected this threat up front without the latest VDF update as: HEUR/Crypted.
scottxzt
发表于 2007-8-19 19:09:02 | 显示全部楼层
老鹰也没问题.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
popfather
头像被屏蔽
发表于 2007-8-19 19:19:07 | 显示全部楼层
很奇怪,瑞星主动防御没有报,但是运行完文件就没掉了,不知怎么回事,我看下有没中毒
监控是关的,不存在被监控杀掉的可能
红心王子
 楼主| 发表于 2007-8-20 09:44:47 | 显示全部楼层
原帖由 popfather 于 2007-8-19 19:19 发表
很奇怪,瑞星主动防御没有报,但是运行完文件就没掉了,不知怎么回事,我看下有没中毒
监控是关的,不存在被监控杀掉的可能

如果在隔离区有这个文件,那可能是
被监控删除掉了
hellokiddy
发表于 2007-8-20 09:53:41 | 显示全部楼层

回复 #13 popfather 的帖子

也有可能是自我删除~~
我爱舒畅
发表于 2007-8-20 10:19:29 | 显示全部楼层
要不我再装回瑞星试试
红心王子
 楼主| 发表于 2007-8-20 10:21:52 | 显示全部楼层
原帖由 我爱舒畅 于 2007-8-20 10:19 发表
要不我再装回瑞星试试

试试,我要看结果,尽量截个图哈
yashoo
头像被屏蔽
发表于 2007-8-20 10:45:41 | 显示全部楼层
已删除: 木马程序 Trojan-Downloader.Win32.Small.eju        文件: E:\test\gx.rar/gx.exe
我爱舒畅
发表于 2007-8-20 11:27:45 | 显示全部楼层
原帖由 popfather 于 2007-8-19 19:19 发表
很奇怪,瑞星主动防御没有报,但是运行完文件就没掉了,不知怎么回事,我看下有没中毒
监控是关的,不存在被监控杀掉的可能

和你出现了相同的情况,在隔离区找不到文件
红心王子
 楼主| 发表于 2007-8-20 11:43:28 | 显示全部楼层
原帖由 我爱舒畅 于 2007-8-20 11:27 发表

和你出现了相同的情况,在隔离区找不到文件

那估计IE就难保了,可能如KV主动防御所提示
的IE被导入别的程序了 ,中招了

rs08主动防御拦截失败,用rs的快去上报吧。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:56 , Processed in 0.108984 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表