查看: 4769|回复: 29
收起左侧

[病毒样本] 卡巴斯基、NOD32、NORTON 都掃不到

[复制链接]
alien0512
发表于 2008-3-8 17:53:22 | 显示全部楼层 |阅读模式
這是從其他論壇轉過來的

掃描結果可以參考這邊

http://www.virustotal.com/zh-tw/analisis/7213053b5f18bbafbd3ea79de91b67da

使用知名品牌不等於就可完美殺毒

這是一個很好的例子

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
思亭
发表于 2008-3-8 18:19:53 | 显示全部楼层
EQ和NAB直接被结束,无法运行。但进程还在。
procexp可以运行结束它。

2008-03-08 18:13:38    运行应用程序      操作:允许(自动创建规则)
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\B152.exe

2008-03-08 18:13:39    运行应用程序      操作:允许(自动创建规则)
进程路径:C:\Documents and Settings\Administrator\桌面\B152.exe
文件路径:C:\WINDOWS\explorer.exe

2008-03-08 18:13:39    运行应用程序      操作:允许(自动创建规则)
进程路径:C:\Documents and Settings\Administrator\桌面\B152.exe
文件路径:C:\WINDOWS\system32\ctfmon.exe

2008-03-08 18:16:25    结束/挂起进程      操作:允许(自动创建规则)
进程路径:C:\Program Files\Tools\Process Explorer\procexp.exe
目标进程:C:\Documents and Settings\Administrator\桌面\B152.exe





[ 本帖最后由 思亭 于 2008-3-8 18:26 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
spatra
发表于 2008-3-8 18:24:25 | 显示全部楼层
红伞也过,
在沙盘中运行 ,桌面只剩下壁纸了,任务管理器没反应,难道沙盘穿了,这病毒怎么检查是否中了,进程中没LS的说的进程。

[ 本帖最后由 spatra 于 2008-3-8 18:33 编辑 ]
无尽藏海
发表于 2008-3-8 18:27:02 | 显示全部楼层
E:\VIRUS\B152\B152.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
hsp19871116
发表于 2008-3-8 18:28:51 | 显示全部楼层
蜘蛛也过了。。。
beyondcloud
发表于 2008-3-8 18:53:06 | 显示全部楼层
确实 过红伞了。。。
hahacomcn
发表于 2008-3-8 18:56:42 | 显示全部楼层
呵呵,,壳有问题。
Begin scan in 'C:\Documents and Settings\haha\桌面\B152.rar'
C:\Documents and Settings\haha\桌面\B152.rar
  [0] Archive type: RAR
  --> B152.exe
      [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/UPACK). Please verify the origin of the file
      [INFO]      A backup was created as '48077127.qua'  ( QUARANTINE )
wangjay1980
发表于 2008-3-8 19:43:03 | 显示全部楼层
TO KL

B152.exe_,

No malicious code were found in these files.

是个垃圾


[ 本帖最后由 wangjay1980 于 2008-3-8 20:36 编辑 ]
fpx_123
发表于 2008-3-8 20:02:30 | 显示全部楼层
极度收藏啦 哈哈
天使之城
发表于 2008-3-8 20:03:36 | 显示全部楼层
费尔kiss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-6 01:14 , Processed in 0.130291 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表