楼主: 墨家小子
收起左侧

[可疑文件] VT Detection ratio: 8 / 50 1348425468.exe 多图慎入 自认为能全过程拦截的入内

[复制链接]
XywCloud
发表于 2014-3-4 11:27:59 | 显示全部楼层
刚刚在沙箱里跑了下,那个程序释放了一个DDOS工具,被bav杀了,然后病毒运行全过程费尔动态防御那真的是使劲弹窗。。。
yicun
发表于 2014-3-4 11:49:07 | 显示全部楼层
Gen:Variant.Symmi.38708
C:\Users\Eric\Desktop\1346500800.rar\1346500800.exe
Trojan.GenericKD.1582534
C:\Users\Eric\Desktop\1844534592.avg.rar\1844534592.avg.exe
挥泪斩情思
发表于 2014-3-4 11:51:32 | 显示全部楼层
蜘蛛杀最后一个
XywCloud
发表于 2014-3-4 12:31:10 | 显示全部楼层
三个文件,被bav杀掉的那个文件触发了bav的主防和扫描的联动防御,被自动封杀后就没下文了。
另外两个,bav和巡警大量弹窗,iexplore.exe和explorer.exe加启动(bav弹了小窗,专家模式。巡警也有弹窗(没开专家模式))还有修改shell外壳,另外还有注入什么的都弹窗了。
总体来说表现不错~
墨家小子
 楼主| 发表于 2014-3-4 12:37:36 | 显示全部楼层
XywCloud 发表于 2014-3-4 12:31
三个文件,被bav杀掉的那个文件触发了bav的主防和扫描的联动防御,被自动封杀后就没下文了。
另外两个,ba ...

亲 逗比模式开启之后 能不能把log给我?
XywCloud
发表于 2014-3-4 12:39:00 | 显示全部楼层
墨家小子 发表于 2014-3-4 12:37
亲 逗比模式开启之后 能不能把log给我?

亲,虚拟机我刚刚还原了快照。
墨家小子
 楼主| 发表于 2014-3-4 12:43:15 | 显示全部楼层
XywCloud 发表于 2014-3-4 12:39
亲,虚拟机我刚刚还原了快照。

泥煤 那就再来一次 你虚拟机是什么系统?
XywCloud
发表于 2014-3-4 12:44:40 | 显示全部楼层
墨家小子 发表于 2014-3-4 12:43
泥煤 那就再来一次 你虚拟机是什么系统?

XP 32位。
等下想开巡警的专家模式。。。
墨家小子
 楼主| 发表于 2014-3-4 12:45:36 | 显示全部楼层
XywCloud 发表于 2014-3-4 12:44
XP 32位。
等下想开巡警的专家模式。。。

行,你开什么都行,记得把log给我
我擦 你那套东东看不到注入什么的吧?
XywCloud
发表于 2014-3-4 12:54:51 | 显示全部楼层
墨家小子 发表于 2014-3-4 12:45
行,你开什么都行,记得把log给我
我擦 你那套东东看不到注入什么的吧?

看得到啊!
等下可就只有截图了。
log的话不一定有
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-26 11:11 , Processed in 0.097318 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表