楼主: 自由
收起左侧

[病毒样本] MD5: F01F02

[复制链接]
solcroft
发表于 2008-2-23 22:14:42 | 显示全部楼层
sophos也蛮强的
试了一下子,才发现到多引擎上没加入sophos的genotype引擎
傻猪猪米走鸡
发表于 2008-2-23 23:16:27 | 显示全部楼层
Scan Log
Version of virus signature database: 2897 (20080222)
Date: 2008-2-23  Time: 23:16:17
Scanned disks, folders and files: E:\virus\样本.rar
E:\virus\样本.rar » RAR » Xorer.exe - probably a variant of Win32/Genetik trojan - was a part of the deleted object
Number of scanned objects: 2
Number of threats found: 1
Time of completion: 23:16:27  Total scanning time: 10 sec (00:00:10)
juijui
发表于 2008-2-23 23:34:38 | 显示全部楼层
過紅傘...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spatra
发表于 2008-2-23 23:53:29 | 显示全部楼层
微点,被过...
spaceplane
发表于 2008-2-23 23:57:59 | 显示全部楼层
BD飘
allinwonderi
发表于 2008-2-24 21:29:14 | 显示全部楼层
ArcaBit pass.
capsshift
发表于 2008-2-24 22:24:53 | 显示全部楼层
确实是针对红伞的免杀,运行了后,好多那个L打头的进程来着,这个样本厉害。

不过看楼上说过了微点,那我拼着重装系统,也要用微点试一下。
wolffshen
发表于 2008-2-24 22:35:22 | 显示全部楼层
FS的系统控制挡住

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
capsshift
发表于 2008-2-24 22:40:43 | 显示全部楼层
来晚了,微点报了已知,不升级试试。

木马名称:Trojan.Win32.Genetik.fro

程序:
C:\VIRUS\XORER.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
自由
 楼主| 发表于 2008-2-24 22:44:14 | 显示全部楼层

回复 19楼 capsshift 的帖子

忘了告诉你,微点我一直都有上报的,我截获的基本都上报微点了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 05:49 , Processed in 0.107779 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表