楼主: guidanba
收起左侧

[病毒样本] 网购木马(三 一)

  [复制链接]
挥泪斩情思
发表于 2012-4-15 21:27:58 | 显示全部楼层
上报微点
qwe12301
发表于 2012-4-15 21:34:02 | 显示全部楼层
郑伟用户 发表于 2012-4-15 21:26
没有

你开虚拟机能测试?不信
yhjtj
发表于 2012-4-15 21:35:37 | 显示全部楼层
单病毒dll包,下载报毒
原包威武,360保镖报安全,运行杀白,扫描杀黑
(非常有趣,双击运行一次,如果一直点“暂不处理”按钮,会连续弹报毒框5次,算不算bug?)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郑伟用户
发表于 2012-4-15 21:35:46 | 显示全部楼层
qwe12301 发表于 2012-4-15 21:34
你开虚拟机能测试?不信

呵呵,这个就是开虚拟机测试的,29和30是实机测试的
LockeHIPS
头像被屏蔽
发表于 2012-4-15 21:37:26 | 显示全部楼层
yhjtj 发表于 2012-4-15 21:35
单病毒dll包,下载报毒
原包威武,360保镖报安全,运行杀白,扫描杀黑
(非常有趣,双击运行一次,如果一 ...


报五次是正常的,因为是在一次行为中发现的,360的报毒框没有一次行为多个文件一次报的情况

不过最近我们会优化这个
LockeHIPS
头像被屏蔽
发表于 2012-4-15 21:38:33 | 显示全部楼层
guidanba 发表于 2012-4-15 21:19
大牛每次都这样紧追不舍的,  。

云QVM呢?建议你用360查杀的扫描来扫,或者用云鉴定器(不上传鉴定)
ADSLgg
发表于 2012-4-15 21:38:37 | 显示全部楼层
红伞miss,to
yhjtj
发表于 2012-4-15 21:40:48 | 显示全部楼层
LockeHIPS 发表于 2012-4-15 21:37
报五次是正常的,因为是在一次行为中发现的,360的报毒框没有一次行为多个文件一次报的情况

不过最近 ...

为什么运行报白文件为木马病毒,扫描却可以准确的报出dll为病毒呢?
就是说既然知道那个文件是病毒,为什么还杀白文件呢?
杀白就是为了图省事么?
guidanba
 楼主| 发表于 2012-4-15 21:41:04 | 显示全部楼层
LockeHIPS 发表于 2012-4-15 21:38
云QVM呢?建议你用360查杀的扫描来扫,或者用云鉴定器(不上传鉴定)

用卫士扫?累人啊,。云鉴定器不上传怎么使用??
LockeHIPS
头像被屏蔽
发表于 2012-4-15 21:54:29 | 显示全部楼层
yhjtj 发表于 2012-4-15 21:40
为什么运行报白文件为木马病毒,扫描却可以准确的报出dll为病毒呢?
就是说既然知道那个文件是病毒,为什 ...


报DLL是因为已经识别DLL了,而杀白即便对于未识别的DLL一样可以杀,比如木马作者刚免杀了DLL,高高兴兴去传播,发现就被杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 05:28 , Processed in 0.098484 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表