楼主: 哎呦喂de牛牛
收起左侧

[讨论] 一个木马,看看杀毒软件。。。。哎。。。

  [复制链接]
哎呦喂de牛牛
 楼主| 发表于 2014-10-26 16:48:05 | 显示全部楼层
396805331 发表于 2014-10-26 00:42
上面说的是上传到在线沙盘,看看程序有什么行为,以确定是不是误报。不是多引擎扫描……

瑞星查询编号:RS20141026115344828011
哎呦喂de牛牛
 楼主| 发表于 2014-10-26 16:49:08 | 显示全部楼层
利刀1937 发表于 2014-10-26 00:57
样本呢。。
一个样本就说杀软咋地。。过分了把

已上报,关键是没有反应。
哎呦喂de牛牛
 楼主| 发表于 2014-10-26 16:50:57 | 显示全部楼层
One_self 发表于 2014-10-26 12:36
楼主去逛下样本区,然后你的综合症就爆发了。

综合症早治好了,卡巴斯基。
瓜g
发表于 2014-10-26 18:06:36 | 显示全部楼层
哎呦喂de牛牛 发表于 2014-10-26 16:48
瑞星查询编号:RS20141026115344828011


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
OAKESS
发表于 2014-10-26 18:59:12 | 显示全部楼层
一个样本说明不了什么,样本区欢迎你
雪白方糖
头像被屏蔽
发表于 2014-10-26 19:04:28 | 显示全部楼层
哎呦喂de牛牛 发表于 2014-10-26 16:50
综合症早治好了,卡巴斯基。

          把样本发一下啊
396805331
发表于 2014-10-26 19:26:13 | 显示全部楼层
哎呦喂de牛牛 发表于 2014-10-26 16:48
瑞星查询编号:RS20141026115344828011

根据瑞星报告中的MD5查到的在线沙盘报告:
http://fireeye.ijinshan.com/anal ... 7a2ac62be4f5893717e
http://habo.qq.com/file/showdeta ... 8ec9d9fe4206916361b
没有可疑行为啊……
没看出来报毒的理由。
是不是针对在线沙盘做了处理或者等待从xujia11。f3322.org下载什么指令就不知道了。
哎呦喂de牛牛
 楼主| 发表于 2014-10-30 19:13:48 | 显示全部楼层
396805331 发表于 2014-10-26 19:26
根据瑞星报告中的MD5查到的在线沙盘报告:
http://fireeye.ijinshan.com/analyse.html?md5=ad8095f6f3fd ...

后门程序。
哎呦喂de牛牛
 楼主| 发表于 2014-10-30 19:14:39 | 显示全部楼层
OAKESS 发表于 2014-10-26 18:59
一个样本说明不了什么,样本区欢迎你

没事,虚拟机玩了好多样本。
Miostartos
发表于 2014-10-30 19:16:06 | 显示全部楼层
样本区满地各种姿势各种方式过
要按你这说法全世界杀软都是吃那啥的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 03:56 , Processed in 0.099243 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表