楼主: guidanba
收起左侧

[病毒样本] 盗号木马(六)

  [复制链接]
zjf954
发表于 2012-3-26 19:29:16 | 显示全部楼层
上报了GD官方,今天回复我说不是病毒
guidanba
 楼主| 发表于 2012-3-26 19:39:04 | 显示全部楼层
zjf954 发表于 2012-3-26 19:29
上报了GD官方,今天回复我说不是病毒

你千万别把测试程序给上报了。
zjf954
发表于 2012-3-26 19:41:05 | 显示全部楼层
本帖最后由 zjf954 于 2012-3-26 19:42 编辑
guidanba 发表于 2012-3-26 19:39
你千万别把测试程序给上报了。


之前那个是搞错了,那个只是加载器。这个本身就只有一个文件。最近看了你给出的病毒,觉得现在的杀软都不安全啊,特别国外那些 ,对于白+黑不好。难道真的只能上HIPS了
guidanba
 楼主| 发表于 2012-3-26 19:43:44 | 显示全部楼层
zjf954 发表于 2012-3-26 19:41
之前那个是搞错了,那个只是加载器。这个本身就只有一个文件。最近看了你给出的病毒,觉得现在的杀软都 ...

或许吧。
绅博周幸
发表于 2012-3-27 02:06:35 | 显示全部楼层
guidanba 发表于 2012-3-26 19:43
或许吧。

第三次上传BD并特别说明,回复说已经认真分析过了,的确不是病毒
zaqwe3008
发表于 2012-3-27 03:24:05 | 显示全部楼层
2012-3-27 3:17:18,C:\WINDOWS\explorer.exe,53,Allowed ;启动一个应用程序 (E:\测试\wPorYmve9cOHU.exe)
2012-3-27 3:17:21,E:\测试\wPorYmve9cOHU.exe,18,Blocked ;记录键盘输入
guidanba
 楼主| 发表于 2012-3-27 06:31:21 | 显示全部楼层
绅博周幸 发表于 2012-3-27 02:06
第三次上传BD并特别说明,回复说已经认真分析过了,的确不是病毒

已经说了,你自己决定。既然你认为是白文件,那请玩DNF,然后实机运行此程序。

我的回复依旧:有人因此被盗号,仅提醒
dannes456
发表于 2012-3-27 07:13:07 | 显示全部楼层
guidanba 发表于 2012-3-27 06:31
已经说了,你自己决定。既然你认为是白文件,那请玩DNF,然后实机运行此程序。

我的回复依旧:有人因此 ...

国外杀软对国内盗号木马的检测还是有局限性的,因为本身没有那个环境去运行样本
国外基本没人知道有个叫DNF 的网游
棒子的游戏在世界范围内本就不受欢迎,也只有TC部分人会追捧
guidanba
 楼主| 发表于 2012-3-27 07:17:15 | 显示全部楼层
dannes456 发表于 2012-3-27 07:13
国外杀软对国内盗号木马的检测还是有局限性的,因为本身没有那个环境去运行样本
国外基本没人知道有个叫 ...

所以,我依旧坚持,谢你的说明。
zihan911521
发表于 2012-3-27 10:37:10 | 显示全部楼层
fkrs10 发表于 2012-3-26 10:45
关注这个程序几天了.发觉它不可能是病毒.

同意你的意见,不是病毒。。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-21 01:56 , Processed in 0.098978 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表