查看: 4192|回复: 22
收起左侧

[病毒样本] 没有入库的病毒,基本只有启发报

[复制链接]
Cypress
发表于 2007-10-26 08:10:41 | 显示全部楼层 |阅读模式

过瑞星、卡巴、大蜘蛛扫描
小红伞启发报,上传virustotal,报的基本是启发,
截至发帖为止,还没有一个杀软将这个病毒入库

卡巴的主动防御拦截成功,也可以rollback
但是第二次运行拦截后,卡巴提示rollback失败,看来是卡巴的bug

各位把这个病毒上报一下吧,因为大家用的都是不同的杀毒软件

用小红伞可以杀,但还是需要自己做一些收尾工作,注册表啦。。。。

[ 本帖最后由 Cypress 于 2007-10-26 10:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nvhaichina
发表于 2007-10-26 08:12:00 | 显示全部楼层
费尔启发报
小邪邪
发表于 2007-10-26 08:15:29 | 显示全部楼层
AVK(BD引擎)报的名字有够长的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2007-10-26 08:17:16 | 显示全部楼层
Malicious code found in file C:\USERS\ADMINISTRATOR\DESKTOP\MIRCSOFT\MIRCSOFT.EXE.
Infection: W32/Suspicious_N.gen.dropper
Action: none.

fs运行报 就是壳+的多了点
残缺的唯美
发表于 2007-10-26 08:18:13 | 显示全部楼层
fs的沙盘果然好东西=。=  运行了15秒才报
残缺的唯美
发表于 2007-10-26 08:20:00 | 显示全部楼层
终于发现fs比卡巴强的地方了 =。=  运行后 fs报Suspicious   有卡巴的运行下看看 过主动防御米??   就是不出错误的=。=  lz貌似是rp问题 嘿嘿
The EQs
发表于 2007-10-26 08:46:21 | 显示全部楼层
VM侦测不出来加了什么壳。。。
残缺的唯美
发表于 2007-10-26 08:46:59 | 显示全部楼层
米+壳?=。=  那就不知道了
Cypress
 楼主| 发表于 2007-10-26 10:02:34 | 显示全部楼层
原帖由 za1012 于 2007-10-26 08:20 发表
终于发现fs比卡巴强的地方了 =。=  运行后 fs报Suspicious   有卡巴的运行下看看 过主动防御米??   就是不出错误的=。=  lz貌似是rp问题 嘿嘿




我都说第一次卡巴主防拦截成功,就是第二次出现错误,但我的机子还是没有问题,我记得以前也有人提过这个情况,并且向官方反映,大概7.0.0.125还没有解决,但愿Kap8。0能解决
残缺的唯美
发表于 2007-10-26 10:34:00 | 显示全部楼层
你还是期待258吧 卡巴8  遥远
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 11:37 , Processed in 0.138296 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表