楼主: vm001
收起左侧

[病毒样本] 白+黑远控,过360过毒霸,来自爱毒霸社区【360ND已经全部拦截---又拦截不了了】

  [复制链接]
hddu
发表于 2013-3-1 23:04:29 | 显示全部楼层
楼主说sogo.dat是毒文件,为何看不到QvodPlayer.exe加载sogo.dat,看到的加载QvodStatistic.dll。
怎解?
vm001
 楼主| 发表于 2013-3-1 23:05:31 | 显示全部楼层
hddu 发表于 2013-3-1 23:04
楼主说sogo.dat是毒文件,为何看不到QvodPlayer.exe加载sogo.dat,看到的加载QvodStatistic.dll。
怎解?[ ...

ProcessMonitor.exe
监控下
hddu
发表于 2013-3-1 23:21:58 | 显示全部楼层
vm001 发表于 2013-3-1 23:05
ProcessMonitor.exe
监控下

何地下载?
jefffire
头像被屏蔽
发表于 2013-3-1 23:22:32 | 显示全部楼层
hddu 发表于 2013-3-1 23:04
楼主说sogo.dat是毒文件,为何看不到QvodPlayer.exe加载sogo.dat,看到的加载QvodStatistic.dll。
怎解?[ ...

HIPS看不到的东西多了。sogo.dat 才是含有真正恶意代码。
hddu
发表于 2013-3-1 23:50:48 | 显示全部楼层
jefffire 发表于 2013-3-1 23:22
HIPS看不到的东西多了。sogo.dat 才是含有真正恶意代码。

HIPS不是用来看东西? 深奥,不明。
jefffire
头像被屏蔽
发表于 2013-3-1 23:52:47 | 显示全部楼层
hddu 发表于 2013-3-1 23:50
HIPS不是用来看东西? 深奥,不明。

万分理解。贴日志,能懂什么呢?
hddu
发表于 2013-3-1 23:59:44 | 显示全部楼层
jefffire 发表于 2013-3-1 23:52
万分理解。贴日志,能懂什么呢?

俺宇宙一等蠢人,不像你聪明绝顶,只能贴日志娱乐自己。本想讨教,算了,蠢人是不会变聪明的,问了等于白问。
jefffire
头像被屏蔽
发表于 2013-3-2 00:03:32 | 显示全部楼层
本帖最后由 jefffire 于 2013-3-2 00:09 编辑
hddu 发表于 2013-3-1 23:59
俺宇宙一等蠢人,不像你聪明绝顶,只能贴日志娱乐自己。本想讨教,算了,蠢人是不会变聪明的,问了等于白 ...


配得上“宇宙一等”。即便是蠢人,也不是贴贴日志就能当的。
讨教?不敢,宇宙一等,向我讨教容易折寿。
傻猪猪米走鸡
发表于 2013-3-2 00:07:41 | 显示全部楼层
2013/3/2 0:07:24        ESET Kernel        File  'E:\样本\178.zip' was sent to ESET for analysis.       
2013/3/2 0:05:28        ESET Kernel        File  'E:\样本\168.zip' was sent to ESET for analysis.       
mmppp9898
发表于 2013-3-2 01:41:07 | 显示全部楼层
本帖最后由 mmppp9898 于 2013-3-2 01:52 编辑
china_killer 发表于 2013-3-1 22:30
火绒扫描报一个~~~


扫描报168没错!但是178被忽视!
而双击178结果是报毒!

但诡异的是点了立即清除却无任何效果!反复双击,点清除,再双击,再点清除依旧无效!文件一个不少!没有清除任何东西!



劳烦官人解释下?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 12:54 , Processed in 0.087258 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表