楼主: 绅博周幸
收起左侧

[病毒样本] 42X

  [复制链接]
留侯
发表于 2012-3-4 15:59:52 | 显示全部楼层
gold2007 发表于 2012-3-4 15:38
谢谢留侯。我对大蜘蛛都有点怕了,解压时,有时报,有时不报。

我这里解压时报了:


由于截图来不及,所以只截了2个:

SpIDer Guard日志:
20120304.155545 [CL] D:\liuhou\downloads\42x\3d26d5d179e6908228ef3435bc36a6a4 - is adware program Adware.OpenShopper.3
20120304.155546 [CL] D:\liuhou\downloads\42x\3d26d5d179e6908228ef3435bc36a6a4 - quarantined (381.2K 549ms 1736KB/s) [C:\program files\winrar\winrar.exe:1460] {LiuHou-PC\LiuHou:LiuHou-PC\None}
20120304.155547 [CL] D:\liuhou\downloads\42x\569e151634977b47387133731acceaa7 - is adware program Adware.OpenShopper.3
20120304.155548 [CL] D:\liuhou\downloads\42x\569e151634977b47387133731acceaa7 - quarantined (2M 502ms 6376KB/s) [C:\program files\winrar\winrar.exe:1460] {LiuHou-PC\LiuHou:LiuHou-PC\None}
20120304.155548 [CL] D:\liuhou\downloads\42x\5d3cd445870e4966tr5246f79461ec - infected with BackDoor.IRC.Bot.1446
20120304.155548 [CL] D:\liuhou\downloads\42x\5d3cd445870e4966tr5246f79461ec - deleted (255K 289ms 1232KB/s) [C:\program files\winrar\winrar.exe:1460] {LiuHou-PC\LiuHou:LiuHou-PC\None}
20120304.155549 [CL] >D:\liuhou\downloads\42x\6cd9d74abfa157c5f9b6522472e92ecf - is hacktool program Tool.Patcher.65
20120304.155549 [CL] D:\liuhou\downloads\42x\781702a202eaf7f7464e0c5a66955958 - infected with Trojan.MulDrop3.6153
20120304.155549 [CL] >D:\liuhou\downloads\42x\6cd9d74abfa157c5f9b6522472e92ecf - packed by PECOMPACT - quarantined (256.5K 650ms 765KB/s) [C:\program files\winrar\winrar.exe:1460] {LiuHou-PC\LiuHou:LiuHou-PC\None}
20120304.155549 [CL] D:\liuhou\downloads\42x\781702a202eaf7f7464e0c5a66955958 - incurable, quarantined (441K 450ms 3273KB/s) [C:\program files\winrar\winrar.exe:1460] {LiuHou-PC\LiuHou:LiuHou-PC\None}
20120304.155550 [CL] D:\liuhou\downloads\42x\8f01ce64d1ea8152a13dc94e1696cd59 - probably infected with BACKDOOR.Trojan
20120304.155550 [CL] D:\liuhou\downloads\42x\8f01ce64d1ea8152a13dc94e1696cd59 - quarantined (164K 179ms 1514KB/s) [C:\program files\winrar\winrar.exe:1460] {LiuHou-PC\LiuHou:LiuHou-PC\None}
20120304.155556 [CL] D:\liuhou\downloads\42x\e081ea15062a21662e7c222f00faaf24 - infected with JS.Redirector.based.3
20120304.155557 [CL] D:\liuhou\downloads\42x\e081ea15062a21662e7c222f00faaf24 - cured (19.5K 600ms 32KB/s) [C:\program files\winrar\winrar.exe:1460] {LiuHou-PC\LiuHou:LiuHou-PC\None}
20120304.155557 [CL] D:\liuhou\downloads\42x\eaf2d9bc2b660470b855c7617b6e4116 - infected with Trojan.MulDrop3.31452
20120304.155557 [CL] D:\liuhou\downloads\42x\eaf2d9bc2b660470b855c7617b6e4116 - incurable, quarantined (990.9K 241ms 5428KB/s) [C:\program files\winrar\winrar.exe:1460] {LiuHou-PC\LiuHou:LiuHou-PC\None}

目前我所能确定的是:SpIDer Guard不会扫描压缩文件,对于其他的文件格式,我现在还真的是说不出来。尤其是PE文件和文件容器。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
细细的票根
发表于 2012-3-4 16:03:44 | 显示全部楼层
lbb9432 发表于 2012-3-4 15:50
只杀了3x 算是厉害?

当然是果然“厉害
lbb9432
发表于 2012-3-4 16:07:33 | 显示全部楼层
细细的票根 发表于 2012-3-4 16:03
当然是果然“厉害”

没事没事 卡巴的精华不止有扫描
xiuzhiguo
发表于 2012-3-4 16:19:42 | 显示全部楼层
lbb9432 发表于 2012-3-4 15:33
我发的有22MB  被ban邮箱了吧

分下就好了
xiuzhiguo
发表于 2012-3-4 16:21:53 | 显示全部楼层
细细的票根 发表于 2012-3-4 16:03
当然是果然“厉害”

我觉得你的观念好陈旧
lbb9432
发表于 2012-3-4 16:23:34 | 显示全部楼层
xiuzhiguo 发表于 2012-3-4 16:19
分下就好了

一般多长时间反馈啊  难道已经被屏蔽掉了?
xiuzhiguo
发表于 2012-3-4 16:25:29 | 显示全部楼层
lbb9432 发表于 2012-3-4 16:23
一般多长时间反馈啊  难道已经被屏蔽掉了?

有时候不反馈,有时候反馈
lbb9432
发表于 2012-3-4 16:27:37 | 显示全部楼层
xiuzhiguo 发表于 2012-3-4 16:25
有时候不反馈,有时候反馈

那和BD的病毒上报就差远了 人家一次发3封邮件 都是人工分析

上报俄罗斯总部会不会好点
bbmcnj2
头像被屏蔽
发表于 2012-3-4 17:27:26 | 显示全部楼层
熊猫云kill14x

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
细细的票根
发表于 2012-3-4 18:33:49 | 显示全部楼层
xiuzhiguo 发表于 2012-3-4 16:21
我觉得你的观念好陈旧

那一点,或者说那些方面呢?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 14:43 , Processed in 0.088717 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表