楼主: sbbdms
收起左侧

[病毒样本] Swizzor疯了!!07-23一天532个(新增FS2YOU下载地址!)

[复制链接]
frodo
发表于 2008-7-24 21:58:49 | 显示全部楼层
532个文件扫描出来127个。。。小红伞发威了。。。

Product version 8.1.0.362 2008-7-11
Search engine 8.01.01.11 2008-7-17
Virus definition file 7.00.05.163 2008-7-24
Control Center 8.00.70.08 2008-7-18
Config Center 8.00.70.03 2008-7-18
Luke Filewalker 8.01.04.07 2008-7-18
Archive Library 7.06.00.03 2008-1-15
AntiVir Guard 8.00.01.26 2008-7-18
Filter 7.00.02.06 2008-6-12
AntiVir MailGuard 8.00.00.42 2008-7-18
AntiVir MailGuard helper service 8.00.02.00 2008-7-18
AntiVir WebGuard 8.00.15.00 2008-7-18
Scheduler 8.00.00.16 2008-7-18
Updater 1.02.10.34 2008-7-18

[ 本帖最后由 frodo 于 2008-7-24 22:00 编辑 ]
fddh2001
发表于 2008-7-24 22:05:22 | 显示全部楼层
设置问题~~~ 脱壳能力的考验!
shuixinghuo
发表于 2008-7-24 22:57:44 | 显示全部楼层
首先感谢LZ发毒发给我的Q邮里,终于搞到样本


AVK这么牛X ?
杀了459

我用的是hzqedision的绿色汉化版,病毒库是刚才升级的avp+bd的,avast的一直没更新

出乎意料的牛X







会不会是因为我得到的时间太晚了,他们病毒库已经更新上了

[ 本帖最后由 shuixinghuo 于 2008-7-24 22:59 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2008-7-24 23:16:16 | 显示全部楼层
原帖由 ranguangning 于 2008-7-24 20:09 发表
没有什么实质性的威胁,只是展示了一种隐藏运行IE的方式,估计后台下载威胁就会立刻被查出。



是的,改为.exe再执行后,启动一个隐藏IE进程,但这个IE进程没有网络连接,啥都没做。
没有实质性的威胁.
saber123
发表于 2008-7-24 23:17:42 | 显示全部楼层
怎么大的包

看到这么大个包头都疼了
bjfhj
发表于 2008-7-24 23:19:35 | 显示全部楼层
shuixinghuo
发表于 2008-7-24 23:31:07 | 显示全部楼层
原帖由 bjfhj 于 2008-7-24 23:19 发表





看程序界面和我那个avk很像啊,
为何你的查杀率那么低?
shuixinghuo
发表于 2008-7-24 23:33:23 | 显示全部楼层
原帖由 frodo 于 2008-7-24 21:58 发表
532个文件扫描出来127个。。。小红伞发威了。。。

Product version 8.1.0.362 2008-7-11
Search engine 8.01.01.11 2008-7-17
Virus definition file 7.00.05.163 2008-7-24
Control Center 8.00.70.08 2008-7 ...





我刚才测了,是131个,开启了最高启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
frodo
发表于 2008-7-24 23:34:22 | 显示全部楼层
原帖由 啊弥陀佛 于 2008-7-24 23:16 发表



是的,改为.exe再执行后,启动一个隐藏IE进程,但这个IE进程没有网络连接,啥都没做。
没有实质性的威胁.


有可能是半成品。。。

131个了,Avira
sam.to
发表于 2008-7-24 23:44:39 | 显示全部楼层
卡巴現在报多少个?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-15 01:52 , Processed in 0.099804 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表