楼主: 小v可
收起左侧

[病毒样本] 高质量 过大部分杀软扫描 卡巴360均被过扫描

  [复制链接]
870097067
发表于 2012-5-10 21:59:05 | 显示全部楼层
已上報AVG啦
zyx9
发表于 2012-5-10 22:51:30 | 显示全部楼层


KV主防这个拦截的比较完美

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
英九
发表于 2012-5-10 23:40:15 | 显示全部楼层
扫描报告

2012年5月10日星期四 23:39:38 - 23:39:40

计算机名称: 20120321-1707
扫描类型: 扫描指定目标
目标: D:\zxj\Downloads\Label_Parcel_ID5814-45US.exe D:\zxj\Downloads\t7ior8ko%78o

结果: 发现 1 个恶意软件

Suspicious:W32/Malware!Gemini (怀疑的感染)
D:\zxj\Downloads\Label_Parcel_ID5814-45US.exe 操作: 已隔离
liulangzhecgr
发表于 2012-5-11 05:53:08 | 显示全部楼层
老机子 发表于 2012-5-10 20:51
就等你这句话!刚才数字报毒,很快!_顺便说一下我试毒都是实机测试!  无压力!

1.运行毒霸杀;
2.关闭毒霸运行,创建svchost.exe进程一直存在,可没有发现什么动静...

要等很长时间就svchost.exe就发作?!
liulangzhecgr
发表于 2012-5-11 06:01:18 | 显示全部楼层
小v可 发表于 2012-5-10 19:39
看看楼上的行为分析吧  是病毒 没错

毒霸杀肯定有理由的,我可没有耐性把svchost.exe 进程监控两三个小时或一天 ...!
liulangzhecgr
发表于 2012-5-11 06:13:25 | 显示全部楼层
读完帖子疑问重重a !
什么信任程序?!用comodo的时间太长了吧 !
在样本区混饭吃渐渐懂得这世上没有微软程序可信哦!
绅博周幸
发表于 2012-5-11 08:47:05 | 显示全部楼层
Malware detected
老机子
发表于 2012-5-11 09:12:37 | 显示全部楼层
liulangzhecgr 发表于 2012-5-11 05:53
1.运行毒霸杀;
2.关闭毒霸运行,创建svchost.exe进程一直存在,可没有发现什么动静...

建议上报样本!不能让山山倒下!
liulangzhecgr
发表于 2012-5-11 09:21:51 | 显示全部楼层
老机子 发表于 2012-5-11 09:12
建议上报样本!不能让山山倒下!

毒霸杀样本,就算啦! 查杀测试让别人去干吧....

评分

参与人数 1人气 +1 收起 理由
老机子 + 1 你比我还懒惰,我曾上报过

查看全部评分

消停
头像被屏蔽
发表于 2012-5-11 10:19:42 | 显示全部楼层
本帖最后由 消停 于 2012-5-11 10:46 编辑
wjcharles 发表于 2012-5-10 19:47
实机双击sonar kill
有问题的svchost进程被挂起


我这里母体还是不报!sonar拦截了一个衍生物之类的!现在还在不断的拦截衍生物或下载病毒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 08:53 , Processed in 0.093926 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表