楼主: pc1012998097
收起左侧

[其他相关] QQ邮件病毒,过很多杀毒软件,.com结尾的

  [复制链接]
3801187
发表于 2014-12-14 21:05:51 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\学院。学业生涯总结心得.com        \REGISTRY\USER\S-1-5-21-1343024091-57989841-1417001333-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\AutoDetect        防间谍程序标准保护:保护 Internet Explorer 收藏夹和设置        已阻止的操作: 创建
b573684723
发表于 2014-12-14 21:06:13 | 显示全部楼层
1L样本

好压KILL

EAV火绒扫描MISS

3L样本

好压EAVKILL

火绒扫描MISS
欧阳宣
头像被屏蔽
发表于 2014-12-14 21:18:48 | 显示全部楼层
to symantec...
星猫
发表于 2014-12-14 21:43:24 来自手机 | 显示全部楼层
欧阳宣 发表于 2014-12-14 21:18
to symantec...

咖啡除了邮箱上报,还能怎样上报,文件太大了解压失败
勇者无敌
头像被屏蔽
发表于 2014-12-14 22:00:59 | 显示全部楼层
星猫 发表于 2014-12-14 21:43
咖啡除了邮箱上报,还能怎样上报,文件太大了解压失败

应该不是解压失败
而是压缩包名字
我的经验是压缩包名字数字英文都可以
但要简短些
11
aa
这类的都可以
星猫
发表于 2014-12-14 22:10:54 来自手机 | 显示全部楼层
勇者无敌 发表于 2014-12-14 22:00
应该不是解压失败
而是压缩包名字
我的经验是压缩包名字数字英文都可以

好像对这类咖啡没发eextra. dat
幽冥の龙
发表于 2014-12-14 23:18:37 | 显示全部楼层
本帖最后由 幽冥の龙 于 2014-12-15 13:43 编辑

火绒自定义规则,可防御此类样本

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
KnightPro
发表于 2014-12-14 23:41:24 | 显示全部楼层
Renascence 发表于 2014-12-14 19:25
1楼过诺顿21扫描,双击过SONAR

             这种病毒想过Sonar还是嫩了点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
KnightPro
发表于 2014-12-14 23:45:10 | 显示全部楼层
tanshi1990 发表于 2014-12-14 20:00
诺顿就这么被过了?

             这2个病毒诺顿都可以杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幽冥の龙
发表于 2014-12-15 02:38:50 | 显示全部楼层
STCn1000 发表于 2014-12-14 19:10
扔B超火眼看了下
主楼的怀疑是蠕虫,3L那个像锁屏

虚拟机双击了,应该是QQ粘虫吧。。都出现假登入框了。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 10:13 , Processed in 0.105319 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表