楼主: 自由
收起左侧

[病毒样本] MD5: 17D153测主防

[复制链接]
Graybird
发表于 2007-12-24 19:28:56 | 显示全部楼层

回复 2楼 Graybird 的帖子

The file 'Setup.exe' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates. Please note that Avira's proactive heuristic detection module AHeAD detected this threat up front without the latest VDF update as: PCK/FSG.
自由
 楼主| 发表于 2007-12-24 19:29:51 | 显示全部楼层

回复 18楼 浪滔天 的帖子

卡巴早就上报超8小时。卡巴入库可能吧清毒也加入,所以回复比较慢。我上次上报超24小时才回复
浪滔天
发表于 2007-12-24 19:30:25 | 显示全部楼层

回复 20楼 qigang 的帖子

卡巴也未杀,应该是上次那个的免杀,此类病毒估计在今后一段时间会比较流行。
挪威的冬天
发表于 2007-12-24 19:32:54 | 显示全部楼层
原帖由 qigang 于 2007-12-24 19:25 发表
Rising20.24.02未杀,不作为。


比较想看 rx 主防和系统加固设为高之后的表现...


信息 2007-12-24  19:33:16 您此次查毒共查出4个病毒以及危险代码   
信息 2007-12-24  19:33:16 您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件12个   
信息 2007-12-24  19:33:16 金山毒霸主程序查毒过程结束,查毒方式:命令行查毒   
病毒 2007-12-24  19:33:16 C:\Documents and Settings\Norways_Winter\桌面\生成物.rar\生成物\netcfg.dll Win32.Troj.NetvfgT.c.45056 跳过,未处理
病毒 2007-12-24  19:33:16 C:\Documents and Settings\Norways_Winter\桌面\生成物.rar\生成物\netcfg.000 Win32.Troj.NetvfgT.c.45056 跳过,未处理
病毒 2007-12-24  19:33:16 C:\Documents and Settings\Norways_Winter\桌面\生成物.rar\生成物\LSASS.EXE Worm.VcingT.q.102400 跳过,未处理
病毒 2007-12-24  19:33:16 C:\Documents and Settings\Norways_Winter\桌面\生成物.rar\生成物\dnsq.dll Win32.Troj.VcingKeepT.b.49152 跳过,未处理
浪滔天
发表于 2007-12-24 19:34:20 | 显示全部楼层
原帖由 自由 于 2007-12-24 19:29 发表
卡巴早就上报超8小时。卡巴入库可能吧清毒也加入,所以回复比较慢。我上次上报超24小时才回复

应该是的,上次那个实机运行,一时大意,还感染了多个已安装程序的exe文件,卡巴都清除了。
浪滔天
发表于 2007-12-24 19:35:42 | 显示全部楼层
原帖由 挪威的冬天 于 2007-12-24 19:32 发表


比较想看 rx 主防和系统加固设为高之后的表现...


信息 2007-12-24  19:33:16 您此次查毒共查出4个病毒以及危险代码   
信息 2007-12-24  19:33:16 您此次查毒共查了内存模块0个,磁盘引导扇区0个 ...

只要杀软不被关闭,主防应该都能进行拦截。
自由
 楼主| 发表于 2007-12-24 19:36:09 | 显示全部楼层

回复 25楼 浪滔天 的帖子

到现在我都有10个这个样本及变种了,汗。。。
wjzdw
发表于 2007-12-24 19:36:35 | 显示全部楼层
我的瑞星  挂了~~
挪威的冬天
发表于 2007-12-24 19:37:11 | 显示全部楼层
卡巴的主防不也捕捉到一些动作了...

可是被关了也不好玩...

另外卡巴那个 怎么动作被自动允许的? 模拟鼠标点击?
浪滔天
发表于 2007-12-24 19:40:52 | 显示全部楼层
原帖由 自由 于 2007-12-24 19:36 发表
到现在我都有10个这个样本及变种了,汗。。。

这个漏洞卡巴不补上,就会和那个修改时间的病毒一样让卡巴再跌一次眼镜了。。。。
我上次就把那个样本发给卡巴一族的工程师了,他回复说会向研发人员进行反馈。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 22:37 , Processed in 0.110185 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表