12
返回列表 发新帖
楼主: promised
收起左侧

[病毒样本] 好像没人注意[37F5A1]

[复制链接]
Nblock
发表于 2007-8-19 21:12:12 | 显示全部楼层
留张图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
微点卫士
发表于 2007-8-19 21:15:21 | 显示全部楼层
原帖由 Nblock 于 2007-8-19 21:12 发表
留张图

留个图有什么用 ,还是没有拦截嘛
Nblock
发表于 2007-8-19 21:39:23 | 显示全部楼层
楼上去上报吧  我这边没发现异常 除了隐藏
微点卫士
发表于 2007-8-19 21:47:16 | 显示全部楼层
原帖由 Nblock 于 2007-8-19 21:39 发表
楼上去上报吧  我这边没发现异常 除了隐藏

上报了,隐藏的话,可疑程序诊断一般能发现的,不过这次挂咯
Nblock
发表于 2007-8-19 22:00:34 | 显示全部楼层
原帖由 微点卫士 于 2007-8-19 21:47 发表

上报了,隐藏的话,可疑程序诊断一般能发现的,不过这次挂咯


没有隐藏进程  修改了注册表键值隐藏用户文件 修改也不彻底   其他没发现  垃圾程序不用上报微点。
solcroft
发表于 2007-8-19 23:10:11 | 显示全部楼层
干掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq000@qq.com
头像被屏蔽
发表于 2007-8-19 23:19:03 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)

       [凝逸.扫描病毒引擎-日志]       2007.8.19 23:18:56

文件:F:\070818\sxs\sxs\sxs.exe | 感染:virus [490>20070819_ny0008.axx]3(1.1)
操作:删除文件

扫描完成|病毒:1 文件:1|耗时:731
----------

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bridgewr
发表于 2007-8-20 09:53:33 | 显示全部楼层
我这和你们还不一样,生成物没有运行起来,源程序也马上退出了。生成物估计还自删除了,没找到

[ 本帖最后由 bridgewr 于 2007-8-20 10:08 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nblock
发表于 2007-8-20 10:02:50 | 显示全部楼层
原帖由 bridgewr 于 2007-8-20 09:53 发表
我这和你们还不一样,生成物没有运行起来,源程序也马上退出了。


我是手动去运行的

看到美国微点这样也报警了~ 上报微点吧
bridgewr
发表于 2007-8-20 11:05:15 | 显示全部楼层
发现了,是运行后病毒把文件夹选项查看中,“隐藏受保护的操作系统文件”给勾起来了,难怪找不到,这个样本有点怪,还是让微点研发研究去
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 05:18 , Processed in 0.134588 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表