查看: 4647|回复: 25
收起左侧

[病毒样本] 主动防御啊主动防御

[复制链接]
雪落的瞬间
发表于 2008-2-21 14:40:19 | 显示全部楼层 |阅读模式
主动挨打

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-2-21 14:42:26 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\Antivir\server2.3.rar'
E:\Antivir\server2.3.rar
  [0] Archive type: RAR
  --> server2.3.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!

上报~
PC0amera
头像被屏蔽
发表于 2008-2-21 14:44:45 | 显示全部楼层

回复 2楼 Graybird 的帖子

难怪WebGuard没有拦截...
cbz107
发表于 2008-2-21 14:53:28 | 显示全部楼层

以下内容可以无视

何谓主动防御

当用户装上了主动防御软件,用户不小心浏览到了病毒网站,主动防御软件就马上发挥作用,自动连接并入侵该病毒网站,不停地给该病毒网站发送信息:我来送死的!
该病毒网站看到该信息,马上回应并开放端口:来吧!来吧!

然后主动防御软件就对该病毒网站的主机执行C盘格式化,在D盘留言:谢谢!

评分

参与人数 1经验 +6 收起 理由
ykz1991 + 6 很油菜的包子:D

查看全部评分

mofunzone
发表于 2008-2-21 14:53:44 | 显示全部楼层
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.2.20.02008.02.20-
AntiVir7.6.0.672008.02.20HEUR/Malware
Authentium4.93.82008.02.21-
Avast4.7.1098.02008.02.20-
AVG7.5.0.5162008.02.21-
BitDefender7.22008.02.21-
CAT-QuickHeal9.502008.02.20(Suspicious) - DNAScan
ClamAV0.92.12008.02.21-
DrWeb4.44.0.091702008.02.20-
eSafe7.0.15.02008.02.20suspicious Trojan/Worm
eTrust-Vet31.3.55512008.02.21-
Ewido4.02008.02.20-
FileAdvisor12008.02.21-
Fortinet3.14.0.02008.02.19-
F-Prot4.4.2.542008.02.20-
F-Secure6.70.13260.02008.02.21-
IkarusT3.1.1.202008.02.21-
Kaspersky7.0.0.1252008.02.21-
McAfee52342008.02.20-
Microsoft1.32042008.02.20-
NOD32v228912008.02.21-
Norman5.80.022008.02.20-
Panda9.0.0.42008.02.20Suspicious file
Prevx1V22008.02.21-
Rising20.32.30.002008.02.21-
Sophos4.26.02008.02.21Mal/EncPk-C
Sunbelt3.0.884.02008.02.19VIPRE.Suspicious
Symantec102008.02.21-
TheHacker6.2.9.2252008.02.21-
VBA323.12.6.12008.02.17-
VirusBuster4.3.26:92008.02.20Packed/FSG
Webwasher-Gateway6.6.22008.02.21Heuristic.Malware
附加信息
File size: 54203 bytes
MD5: b09975c0a02310d9dce716026dc70eb9
SHA1: cd78103db854a63672924615c5a458792f0e2ac3
PEiD: -
packers: FSG
packers: FSG
taiw_1144
发表于 2008-2-21 14:53:58 | 显示全部楼层
发现未知木马,是否删除?
程序:
C:\DOCUMENTS AND SETTINGS\WO\LOCAL SETTINGS\TEMP\RAR$EX00.781\SERVER2.3.EXE
病毒程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\6TO4EX.DLL
是否删除木马程序及其衍生物?
mofunzone
发表于 2008-2-21 14:54:59 | 显示全部楼层

回复 4楼 cbz107 的帖子

服了
雪落的瞬间
 楼主| 发表于 2008-2-21 15:11:14 | 显示全部楼层
原帖由 cbz107 于 2008-2-21 14:53 发表
何谓主动防御

当用户装上了主动防御软件,用户不小心浏览到了病毒网站,主动防御软件就马上发挥作用,自动连接并入侵该病毒网站,不停地给该病毒网站发送信息:我来送死的!
该病毒网站看到该信息,马上 ...


很强大 ...
taiw_1144
发表于 2008-2-21 15:45:02 | 显示全部楼层

回复 4楼 cbz107 的帖子

主动防御变成暴力报复了,很好很强大
无尽藏海
发表于 2008-2-21 15:48:52 | 显示全部楼层
原帖由 cbz107 于 2008-2-21 14:53 发表
何谓主动防御

当用户装上了主动防御软件,用户不小心浏览到了病毒网站,主动防御软件就马上发挥作用,自动连接并入侵该病毒网站,不停地给该病毒网站发送信息:我来送死的!
该病毒网站看到该信息,马上 ...

这是防御反击,进攻姿态……

丢给卡巴了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 11:34 , Processed in 0.142469 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表