楼主: coolpeople
收起左侧

[病毒样本] 帮忙分析下~~

[复制链接]
SONGBOWEN
发表于 2007-11-3 20:50:13 | 显示全部楼层
呵呵,是随机八位数病毒~~
coolpeople
 楼主| 发表于 2007-11-3 20:50:36 | 显示全部楼层
原帖由 SONGBOWEN 于 2007-11-3 20:48 发表
Hello,

Thanks for taking the time to submit your samples to the Norman
Sandbox Information Center.  Customer delight is our top priority at
Norman.  With that in mind we have developed Sandbox  ...

好强~~从那测试的给个网址行吗
SONGBOWEN
发表于 2007-11-3 20:50:58 | 显示全部楼层
原帖由 coolpeople 于 2007-11-3 20:49 发表

这东东 在俺机子上在没这2个生成的东东

在你的机器上没有是因为这个病毒的病毒名是随机产生的……
SONGBOWEN
发表于 2007-11-3 20:52:26 | 显示全部楼层
原帖由 coolpeople 于 2007-11-3 20:50 发表

好强~~从那测试的给个网址行吗

呵呵,这个是Norman的SandBox在线分析,网址:http://www.norman.com/microsites/nsic
选右上角的提交文件就行了
coolpeople
 楼主| 发表于 2007-11-3 20:54:16 | 显示全部楼层
原帖由 SONGBOWEN 于 2007-11-3 20:52 发表

呵呵,这个是Norman的SandBox在线分析,网址:http://www.norman.com/microsites/nsic
选右上角的提交文件就行了

谢谢~~~  怎么找俺机子上的毒~~
wangfeng66
发表于 2007-11-3 20:55:36 | 显示全部楼层
C:\Test.rar\most[1].exe - infected with Trojan.Popwin.origin

Archive contains an infected item

DRWEB4.44 KILL
SONGBOWEN
发表于 2007-11-3 20:58:02 | 显示全部楼层
原帖由 coolpeople 于 2007-11-3 20:54 发表

谢谢~~~  怎么找俺机子上的毒~~

点第三项后边的按钮,找到你的文件就行了。
coolpeople
 楼主| 发表于 2007-11-3 21:00:00 | 显示全部楼层
原帖由 SONGBOWEN 于 2007-11-3 20:58 发表

点第三项后边的按钮,找到你的文件就行了。

什么意思~~
coolpeople
 楼主| 发表于 2007-11-3 21:00:55 | 显示全部楼层
O23 - Service: 717F24EE - Unknown owner - G:\windows\system32\37EABEAC.EXE (file missing)
貌似 这个是东东生成 的  file missing 咋回事
SONGBOWEN
发表于 2007-11-3 21:24:45 | 显示全部楼层
原帖由 coolpeople 于 2007-11-3 21:00 发表

什么意思~~



第一个格里边填写验证码,就是上边的图片里边的内容

第二个格里边填写你的电子邮箱地址

第三个格不用手动填写,单击后边的“浏览”按钮,选择你的可疑文件就行了

最后单击Upload按钮。

这个东西一开始我也不会用,自己慢慢摸索的……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 07:03 , Processed in 0.095659 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表