楼主: marksu2006
收起左侧

[病毒样本] 9月28日最新感染文

[复制链接]
solcroft
发表于 2007-9-30 13:16:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-9-30 13:25:04 | 显示全部楼层
原帖由 FBAV 于 2007-9-30 13:31 发表
易语言的东西可以不掉用API
所以过主动防御
是写病毒人的最爱

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
人浪流涯天
头像被屏蔽
发表于 2007-9-30 13:27:48 | 显示全部楼层

回复 8楼 FBAV 的帖子

亏你也说得出来,不调用API怎么调用执行体服务?
fish
发表于 2007-9-30 13:30:27 | 显示全部楼层
费尔挂
FBAV
发表于 2007-9-30 13:32:43 | 显示全部楼层
原帖由 人浪流涯天 于 2007-9-30 13:27 发表
亏你也说得出来,不调用API怎么调用执行体服务?

易语言是直接输出机器码、,全用自身设置的命令,不用调用API
harrystopet
发表于 2007-9-30 14:34:25 | 显示全部楼层
nod无视
flo
发表于 2007-9-30 15:25:33 | 显示全部楼层
原帖由 FBAV 于 2007-9-30 13:32 发表

易语言是直接输出机器码、,全用自身设置的命令,不用调用API

它最多自己实现一部分用户态就可以搞定的事情,有些部分不用API让系统内核替你做你打算咋办?
人浪流涯天
头像被屏蔽
发表于 2007-9-30 15:38:31 | 显示全部楼层

回复 15楼 FBAV 的帖子

如果不通过API或者原生API调用NTOSKRNL.EXE和win32k中的系统服务怎么操作windows?E语言自己写调用CPU的指令集?

垃圾病毒一个  ,放几个图标文件改几个文件关联和资源管理器关联就叫做感染?

有病!
wangjay1980
发表于 2007-9-30 15:39:23 | 显示全部楼层
Hello,

##.exe_ - Trojan.Win32.FlyStudio.an

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Vyacheslav Zakorzhevsky
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
promised
发表于 2007-9-30 16:36:55 | 显示全部楼层
C:\ABC\感染.RAR->感染.exe  is a security risk named W32/Backdoor.ARJU
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 05:11 , Processed in 0.090959 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表