楼主: rest1min
收起左侧

[病毒样本] [03.24]卡巴、AVAST、金山不杀的一个病毒

[复制链接]
sjducker
发表于 2008-3-24 10:13:16 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.php?aid=224508
Information:  Contains suspicious code HEUR/Crypted  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.10.0, AVE 8.1.0.19, VDF 7.0.3.65
ARXIN
发表于 2008-3-24 11:16:39 | 显示全部楼层
kis6最新毒库,主动、网络反毒都不报,运行时报,但在偶的系统上的警报一闪而过,不及看就没了。此毒在我的系统上似无所作为,运行几下就自我删除了其文件,别的什么也没留下。如图追踪之迹:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ARXIN
发表于 2008-3-24 11:36:12 | 显示全部楼层

2

呵呵,更改一下设置,便见此毒的行为:上来安装一个服务,然后与某网站连接,以及消除自身文件。改设置后,其运行时卡巴kis6和tiny对其行为每步都报(或提示)


连接的网站是:见下图
建的服务是:www.ALD-soft.com

[ 本帖最后由 ARXIN 于 2008-3-24 11:41 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ARXIN
发表于 2008-3-24 12:13:37 | 显示全部楼层

3

更正一下:删掉的是临时病毒文件,同名的病毒文件却在system32文件夹里呆着咧。工具却没监测到这么重要的动作,郁闷ing!

[ 本帖最后由 ARXIN 于 2008-3-24 12:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yaker
发表于 2008-3-24 12:22:40 | 显示全部楼层
卡巴7可以杀,AVAST和蜘蛛不行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yuuto
发表于 2008-3-24 13:12:16 | 显示全部楼层
红伞s版,直接不给我下载
303898443
发表于 2008-3-24 13:35:20 | 显示全部楼层
卡巴报发现病毒
纽约的麻雀
发表于 2008-3-24 14:22:41 | 显示全部楼层
不要把金山和卡巴并列说事
gaojun7206
发表于 2008-3-24 15:38:39 | 显示全部楼层
Virus: Packer.Expressor.B
sam.to
发表于 2008-3-24 16:54:17 | 显示全部楼层
上报到卡巴..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 13:38 , Processed in 0.099984 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表