楼主: xiaotuzi
收起左侧

[病毒样本] 全世界微点报未知木马!其他全挂!

[复制链接]
mofunzone
发表于 2007-9-26 11:44:33 | 显示全部楼层
微点是可以自己生成特征码病毒库的,所以只要被确定了一次,那这个特征码就被记录了,然后就会传送的官方,所以,如果这个dll扔到另外一个电脑的微点上,微点是不会有反应的,我100%确定,而这个genus只是他因为行为记录而入库的没有名字的木马。。
kuririn
发表于 2007-9-26 11:48:45 | 显示全部楼层
原帖由 Nblock 于 2007-9-26 11:38 发表


上面的图已经有了。


第三個圖里的 dll 是什麼

另外都怪你運行 exe

dll 測試不準了啦
Nblock
发表于 2007-9-26 11:51:14 | 显示全部楼层
原帖由 mofunzone 于 2007-9-26 11:44 发表
微点是可以自己生成特征码病毒库的,所以只要被确定了一次,那这个特征码就被记录了,然后就会传送的官方,所以,如果这个dll扔到另外一个电脑的微点上,微点是不会有反应的,我100%确定



  这个我没试过  我想微点的本地特征库的范围应该是指 本机; 微点自动提取病毒特征到微点目录中  然后再上传给官方命名  取好名称 微点官方更新用户升级后 用户系统上的未知有害程序 就会显示出已知名称  这个功能很不错

[ 本帖最后由 Nblock 于 2007-9-26 11:52 编辑 ]
The EQs
发表于 2007-9-26 11:52:21 | 显示全部楼层

回复 23楼 Nblock 的帖子

和nod32的Threatsense类似
Nblock
发表于 2007-9-26 11:53:49 | 显示全部楼层
原帖由 kuririn 于 2007-9-26 11:48 发表


第三個圖里的 dll 是什麼

另外都怪你運行 exe

dll 測試不準了啦


那是我在敏感目录装的娱乐软件   你自己可以试试啦 如发现微点bug或者有什么好建议 可以向微点官方反应 欢迎测试!
Nblock
发表于 2007-9-26 11:55:20 | 显示全部楼层
原帖由 EQ2 于 2007-9-26 11:52 发表
和nod32的Threatsense类似


nod32+微点 不错的搭档
kuririn
发表于 2007-9-26 12:08:21 | 显示全部楼层
我要說的是

微點沒那麼厲害 會報 dll 為未知木馬 (即使 dll 真的是一個木馬)

除非它被調用

就像 4樓 還有 7樓 那樣
自由
发表于 2007-9-26 12:11:13 | 显示全部楼层

回复 26楼 Nblock 的帖子

我推测你应该是用影子,你再测试一下,重起电脑。把这个DLL,先提取。后不要运行EXE,把这个DLL放在microsoft shared 底下,我估计微点不会报的。
Nblock
发表于 2007-9-26 12:30:17 | 显示全部楼层
原帖由 自由 于 2007-9-26 12:11 发表
我推测你应该是用影子,你再测试一下,重起电脑。把这个DLL,先提取。后不要运行EXE,把这个DLL放在microsoft shared 底下,我估计微点不会报的。


  微点会报的  你试试

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuririn
发表于 2007-9-26 12:37:22 | 显示全部楼层
什麼跟什麼

一個說東一個往西

算了 沒我的事

不過 ls 說的 雖然不足以表達我想說的 但也差不多了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-1 06:06 , Processed in 0.077636 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表