楼主: guidanba
收起左侧

[病毒样本] 网购木马(三 三)

  [复制链接]
qwe12301
发表于 2012-4-22 17:07:17 | 显示全部楼层
zst470396853 发表于 2012-4-22 16:53
金山悲催  运行完全背过(实机64位测试)
PS 就目前为止   样本已经给官方

看12楼。求你版本号。照例是可以拦截的。
guidanba
 楼主| 发表于 2012-4-22 17:07:54 | 显示全部楼层
LockeHIPS 发表于 2012-4-22 17:07
看到文件名我基本知道你的样本来源是哪里了。。。

大牛,你可要保护我啊,你留情啊。
LockeHIPS
头像被屏蔽
发表于 2012-4-22 17:08:18 | 显示全部楼层
zst470396853 发表于 2012-4-22 17:04
看图

你跟他的版本应该没什么区别,可能他测的时候DLL还没检出,所以报的行为,你测的时候已经检出了。
zdlzp
发表于 2012-4-22 17:12:51 | 显示全部楼层
本帖最后由 zdlzp 于 2012-4-22 17:13 编辑
LockeHIPS 发表于 2012-4-22 17:03
8楼应该是完全手动复制样本的或者版本太老。行为报的那个是压缩包联动,只要用压缩包就可以。


只想简简单单用杀毒版,就是这样结果?

防火墙也太智能了吧,是严格防护啊

解压放一块也不行?
zst470396853
发表于 2012-4-22 17:25:41 | 显示全部楼层
本帖最后由 zst470396853 于 2012-4-22 17:29 编辑
LockeHIPS 发表于 2012-4-22 17:08
你跟他的版本应该没什么区别,可能他测的时候DLL还没检出,所以报的行为,你测的时候已经检出了。


我还比要先测试的  我的是云QVM报的
顺便问下 MD 支持64位吗?
zst470396853
发表于 2012-4-22 17:26:10 | 显示全部楼层
qwe12301 发表于 2012-4-22 17:07
看12楼。求你版本号。照例是可以拦截的。

SP4.0   可能是因为我是64位的原因吧
wuyongliang
头像被屏蔽
发表于 2012-4-22 17:36:24 | 显示全部楼层
刚才 又运行了下 结果360报都不报了  就报修改开机启动项  实际运行  C盘根目录多了几个文件  我手动删除了  
zmzcy
发表于 2012-4-22 17:42:51 | 显示全部楼层
来晚了。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
wuyongliang + 1 瑞星也不错啊 国产 基本都可以防了啊

查看全部评分

sanhu35
发表于 2012-4-22 17:47:46 | 显示全部楼层
275751198 发表于 2012-4-22 16:42
HitmanPro上传云端后miss掉
不晓得HitmanPro.什么时候多了BD,g-date不属于BD吗?

GD 是  BD和 小A引擎
qwe12301
发表于 2012-4-22 18:03:18 | 显示全部楼层
zst470396853 发表于 2012-4-22 17:26
SP4.0   可能是因为我是64位的原因吧

和64位没什么关系的吧?能否再测试一遍,如还是那样那就不正常了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-8 15:00 , Processed in 0.109288 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表