楼主: 东方妖妖梦
收起左侧

[病毒样本] 又是一个包

[复制链接]
Flying_Bird
发表于 2015-3-28 22:46:58 | 显示全部楼层
230f4 发表于 2015-3-28 22:37
EAV12个
             剩余四个


DS.Store是文件夹属性文件
230f4
发表于 2015-3-28 22:49:57 | 显示全部楼层
除了这个还有三个用带nod32引擎网站分析报但本机不杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
请叫我德玛西亚
发表于 2015-3-28 22:52:54 | 显示全部楼层
大bd kill  11

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
230f4
发表于 2015-3-28 22:59:39 来自手机 | 显示全部楼层
Flying_Bird 发表于 2015-3-28 22:46
DS.Store是文件夹属性文件

剩余三个你分析看看


给eset上报有用吗?别的杀软杀的样本上报也没用
东方妖妖梦
 楼主| 发表于 2015-3-28 23:16:00 | 显示全部楼层
DS_Store是MAC OS X产的,看到就直接无视吧
Flying_Bird
发表于 2015-3-28 23:22:49 | 显示全部楼层
230f4 发表于 2015-3-28 22:49
除了这个还有三个用带nod32引擎网站分析报但本机不杀
065b155cf392b0b933e2bbfa0597d036eef7c57f7f747e6f3318b69d63e0bb96.bin - Win32/Adware.LoadMoney.ALG 应用程序 的变种
0d6eec1113f33065413c71e55fe6b3e751b15c6b968514d91c657e3d4218defa.bin - MSIL/Injector.VF 特洛伊木马 的变种
12cc906c8ba4d4cd2113a49d9547260062e3e5295f3065983a34caf38e78abbb.bin - MSIL/Bladabindi.F 特洛伊木马 的变种
2c694cd1fa99b5d049ef82a9fa176bcfa3658ee4e8fd427668667850d9f9bd3b.bin - MSIL/TrojanDropper.Binder.CZ 特洛伊木马 的变种
5933eb3d6f81c711e1aea58b82978b769c38c22147a0586e9ce7dd794fdf8034.bin - MSIL/TrojanDropper.Binder.CZ 特洛伊木马 的变种
84840365a62d8f0be84ace298e01bca01969c47cf3283aa6b8177468def2514d.bin - MSIL/Injector.AWA 特洛伊木马 的变种
bfsvcv.exe - MSIL/Spy.Keylogger.JA 特洛伊木马 的变种
d65bf887f167f882a21e0c6d5c82883830ab4301c63a6349968c6dcf0ede6276.bin - MSIL/Bladabindi.F 特洛伊木马 的变种
d6f9d87c80ed07f1029ea9fa8176f94340522617f6ee494ef5da27c905f7aa48.bin - MSIL/Bladabindi.BC 特洛伊木马
f65204222d2330a4d757e4ef36e82ea8256530b425f3be3e430a708a4f55bf17.bin - Win32/Amonetize.EA 潜在的不受欢迎应用程序 的变种
fcaf624e6590cee8ef8840555eb96a9a8cbd510d36610d7e8e035014750cb573.bin - Win32/AutoRun.IRCBot.AC 蠕虫
IconCacheDB.exe - MSIL/PSW.Steam.IO 特洛伊木马 的变种
screenshot_17_4.scr - MSIL/PSW.Steam.IO 特洛伊木马 的变种

missed 2x.
你哪几个没检出
Flying_Bird
发表于 2015-3-28 23:23:37 | 显示全部楼层
230f4 发表于 2015-3-28 22:49
除了这个还有三个用带nod32引擎网站分析报但本机不杀

两个missed经过Virusjotti未报
230f4
发表于 2015-3-28 23:29:30 来自手机 | 显示全部楼层
Flying_Bird 发表于 2015-3-28 23:23
两个missed经过Virusjotti未报

可能你病毒库新多杀了一个
我上报了看有没有结果
Flying_Bird
发表于 2015-3-28 23:33:47 | 显示全部楼层
230f4 发表于 2015-3-28 23:29
可能你病毒库新多杀了一个
我上报了看有没有结果

ESET通常不回复上报邮件,基本上10封里面回复1封。
230f4
发表于 2015-3-28 23:41:16 来自手机 | 显示全部楼层
Flying_Bird 发表于 2015-3-28 23:33
ESET通常不回复上报邮件,基本上10封里面回复1封。

可是他不入库啊,入的都回了,上报十个别的杀软干掉的样本eset也不收录一个
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 16:39 , Processed in 0.093030 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表