楼主: cici584522
收起左侧

[原创] 干吗锁帖呀。只想谈谈看法

[复制链接]
leonfg
发表于 2008-1-29 23:11:20 | 显示全部楼层
楼主改那个鸽子,应该做到报变种或可能变种那一步,然后关了普启开高启,扫,看到高启底报不报。

更直接的方法是找一个上来就报未知的,改,只要保证能够正常运行并且不是用那个跳过nod虚拟机的传统免杀方法改的,再扫就行了。已经入库的东西试,多麻烦
solcroft
发表于 2008-1-29 23:13:59 | 显示全部楼层
原帖由 cici584522 于 2008-1-30 00:39 发表
125楼那份样本我改好了

因为没装还原系统。所以不好运行

不知道改烂没有。。麻烦你们测试下。

静态扫描查不出的

免杀成功

[ 本帖最后由 solcroft 于 2008-1-30 00:45 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cici584522
 楼主| 发表于 2008-1-29 23:14:43 | 显示全部楼层
原帖由 leonfg 于 2008-1-29 23:11 发表
楼主改那个鸽子,应该做到报变种或可能变种那一步,然后关了普启开高启,扫,看到高启底报不报。

更直接的方法是找一个上来就报未知的,改,只要保证能够正常运行并且不是用那个跳过nod虚拟机的传统免杀方法改的, ...


刚试了。。把普启关掉。。只开病毒库+高启

报那个可能变种的鸽子
cici584522
 楼主| 发表于 2008-1-29 23:15:34 | 显示全部楼层
原帖由 solcroft 于 2008-1-29 23:13 发表

免杀成功


OK。。。 125楼那个样本就是高启报的。。
leonfg
发表于 2008-1-29 23:15:43 | 显示全部楼层
报啥名?
cici584522
 楼主| 发表于 2008-1-29 23:16:27 | 显示全部楼层
原帖由 leonfg 于 2008-1-29 23:15 发表
报啥名?


报可能变种鸽子
leonfg
发表于 2008-1-29 23:20:29 | 显示全部楼层
那第一个报变种不报可能的样本呢?
cici584522
 楼主| 发表于 2008-1-29 23:20:39 | 显示全部楼层
而125楼那个样本是报 未查明的 NEWHEUR-PE病毒

而我发出来那个免杀过的也证实可以运行了
solcroft
发表于 2008-1-29 23:21:45 | 显示全部楼层
原帖由 cici584522 于 2008-1-30 00:46 发表


报可能变种鸽子

你肯定?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
cici584522
 楼主| 发表于 2008-1-29 23:24:30 | 显示全部楼层
原帖由 solcroft 于 2008-1-29 23:21 发表

你肯定?


大哥。。那人跟我说的是鸽子。。不是这份样本。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 15:56 , Processed in 0.093404 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表