楼主: cici584522
收起左侧

[病毒样本] 挑战样本区皇帝级杀软ikarus(不更新了,锁帖吧)

 关闭 [复制链接]
tanlimo
发表于 2007-12-7 02:20:06 | 显示全部楼层
请楼主做一个同时免杀,卡巴、小红伞、NOD32、Dr.Web  、IKARUS、F-Secure  、avast!、AVG、瑞星、江民、金山的鸽子出来玩玩。
cici584522
 楼主| 发表于 2007-12-7 02:20:23 | 显示全部楼层
原帖由 tun 于 2007-12-7 02:10 发表
貌似没过
ikarus.exe - Suspect code-parts found (Level: 160)


这个不算报毒.......  而且本地程序和反毒网均未检测出

我再放到 www.virscan.org 检测下

[ 本帖最后由 cici584522 于 2007-12-7 02:21 编辑 ]
cici584522
 楼主| 发表于 2007-12-7 02:23:41 | 显示全部楼层
原帖由 tanlimo 于 2007-12-7 02:20 发表
请楼主做一个同时免杀,卡巴、小红伞、NOD32、Dr.Web  、IKARUS、F-Secure  、avast!、AVG、瑞星、江民、金山的鸽子出来玩玩。



如果纯粹是过扫描和内存...不包括主动

是没问题的....

不过我只有在自己御用木马的时候.才会这样做....

毕竟比较耗时
The EQs
发表于 2007-12-7 02:29:55 | 显示全部楼层
不用看了。。。。。多引擎的IK启发式设置的问题
tanlimo
发表于 2007-12-7 02:30:18 | 显示全部楼层
那就做个免国内三强加卡巴、NOD32、小红伞也行,这几个国内占用率大点
cici584522
 楼主| 发表于 2007-12-7 02:32:29 | 显示全部楼层
www.virscan.org 站检测报怀疑..... 具体报什么也没有

其实已经算过了
cici584522
 楼主| 发表于 2007-12-7 02:32:58 | 显示全部楼层
原帖由 tanlimo 于 2007-12-7 02:30 发表
那就做个免国内三强加卡巴、NOD32、小红伞也行,这几个国内占用率大点


不想做连带的免杀发出来..除非是自己用的或接的免杀业务
剑书
头像被屏蔽
发表于 2007-12-7 03:00:08 | 显示全部楼层
LZ三线作战了
cici584522
 楼主| 发表于 2007-12-7 03:14:05 | 显示全部楼层
留给一人的样本...等下就删

[ 本帖最后由 cici584522 于 2007-12-7 03:16 编辑 ]
mofunzone
发表于 2007-12-7 03:41:26 | 显示全部楼层
ikarus的suspecious code有点类似antivir的heur/crypted,都是可疑代码段和跳转检测
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-29 02:20 , Processed in 0.095480 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表