楼主: 江户川柯南道尔
收起左侧

[可疑文件] 来自管家论坛的样本 文件B超没有跑出来但是火眼跑出来了 多引擎只有6个报毒

  [复制链接]
kfshb
头像被屏蔽
发表于 2014-10-17 13:32:24 | 显示全部楼层
本帖最后由 kfshb 于 2014-10-17 14:02 编辑
prawnliu 发表于 2014-10-17 10:13
严格地说,签名是真的


额,好像是哦,把系统时间调到2012年就验证通过了。。。。
不过我把时间跳到2020年,其他签名也没失效啊。怎么唯独这个一过时间就失效了。。。
kfshb
头像被屏蔽
发表于 2014-10-17 13:34:23 | 显示全部楼层
jefffire 发表于 2014-10-17 08:59
签名是真的。只不过已经过了有效期了。
诺顿的信誉也判良好

嗯。弄明白了。
墨家小子
发表于 2014-10-17 14:58:00 | 显示全部楼层
prawnliu 发表于 2014-10-16 17:49
在"C:\Program Files\Common Files\VMwares"目录下释放了三个文件
DBSvr_ABC.exe是一PotPlayer的主程序( ...

大神 请问我这里怎么运行不了呢?
墨家小子
发表于 2014-10-17 14:58:18 | 显示全部楼层

我的也是 只能在32位?
Miostartos
发表于 2014-10-17 15:02:04 | 显示全部楼层
幽冥の龙 发表于 2014-10-17 11:40
感觉哈勃好不靠谱,很多东西都说未发现风险
不过仔细看他详细列出来的行为应该是跑出来了吧?不知道为什么 ...

估计是对文件行为的威胁评分规则太松或者干脆没考虑很多行为
Dust-;羅錠
发表于 2014-10-17 15:35:19 | 显示全部楼层
Dr.Web可以拦截dll

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
prawnliu
发表于 2014-10-17 19:29:47 来自手机 | 显示全部楼层
墨家小子 发表于 2014-10-17 14:58
大神 请问我这里怎么运行不了呢?

每太研究过64位的区别,但估计是对内存操作做了写限制。像这个病毒这么大动作的内存操作用该是跑不起来的
墨家小子
发表于 2014-10-17 19:40:58 | 显示全部楼层
prawnliu 发表于 2014-10-17 19:29
每太研究过64位的区别,但估计是对内存操作做了写限制。像这个病毒这么大动作的内存操作用该是跑不起来的

多谢指教
fzypc40
发表于 2014-10-17 21:40:36 | 显示全部楼层
疯狂添加虚拟机程序并删除虚拟机原来的程序,而且还添加系统启动项,不是啥好东西。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
江户川柯南道尔
 楼主| 发表于 2014-10-17 21:53:17 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 04:48 , Processed in 0.088777 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表