楼主: 00315
收起左侧

[病毒样本] 目前国内仅金山拦截

  [复制链接]
22667999
发表于 2012-5-25 17:39:34 | 显示全部楼层
00315 发表于 2012-5-25 17:36
MJ?我都没敢说过360

从mj的回复中 可以看出 确实过了360了。
这是真的过了360,所以mj也没否认。
过了就是过了,没过 就是没过。
mj一向这样
00315
 楼主| 发表于 2012-5-25 17:40:54 | 显示全部楼层
22667999 发表于 2012-5-25 17:39
从mj的回复中 可以看出 确实过了360了。
这是真的过了360,所以mj也没否认。
过了就是过了,没过 就是没 ...

哈哈,怕有口水,和谐社会...和谐社会
BootLoader
头像被屏蔽
发表于 2012-5-25 17:41:48 | 显示全部楼层
00315 发表于 2012-5-25 17:36
MJ?我都没敢说过360

实际上这个样本本身并没有任何特别之处,也没有去“过”360,没有拦截属于后台的一点小问题,现在已经修复。

评分

参与人数 1人气 +1 收起 理由
wjcharles + 1 感谢解答: )

查看全部评分

liulangzhecgr
发表于 2012-5-25 18:31:19 | 显示全部楼层
以位置而言,不是好东东 !金山好样啊!
wjcharles
发表于 2012-5-25 19:27:32 | 显示全部楼层
z13667152750 发表于 2012-5-25 13:27
360未拦截外联,但是我希望再测试下原始样本,而不是提取的样本

因为XT发现运行一段时间后,就没有tcp外 ...

快一个月前的样本了,可能控制端已经失效。。。
hez2010
发表于 2012-5-25 19:48:37 | 显示全部楼层
瑞星2012扫描就报毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
00315
 楼主| 发表于 2012-5-25 19:51:09 | 显示全部楼层
wjcharles 发表于 2012-5-25 19:27
快一个月前的样本了,可能控制端已经失效。。。

没有失效吧,这是最近假456游戏大厅诱骗用户下载的游戏捆绑,什么一个月前。

评分

参与人数 1人气 +1 收起 理由
liulangzhecgr + 1 感谢解答: )

查看全部评分

wjcharles
发表于 2012-5-25 19:57:14 | 显示全部楼层
本帖最后由 wjcharles 于 2012-5-25 20:08 编辑
00315 发表于 2012-5-25 19:51
没有失效吧,这是最近假456游戏大厅诱骗用户下载的游戏捆绑,什么一个月前。


见5L
http://bbs.kafan.cn/forum.php?mo ... &fromuid=489037

那个dll是25天前被诺顿捕获的,以NIS在国内的装机量,样本应该在一个月前就有了
有没有失效我倒不确定,看了20L和我这运行到现在还没有接受流量我才说可能失效。。。



这个dll倒是新的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
656635525
发表于 2012-5-26 12:18:35 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 09:07 , Processed in 0.114744 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表