楼主: sam.to
收起左侧

[病毒样本] Obfuscated[第37次更新](uninstall.exe每次下載的竟是一样??)[一楼提供8个美丽的图标]

[复制链接]
sltgr
发表于 2008-8-12 20:33:38 | 显示全部楼层

回复 60楼 kato9096 的帖子

中國
sltgr
发表于 2008-8-12 20:41:43 | 显示全部楼层
2008/8/12 20:36:50        已删除: Heur.Trojan.Generic        C:\Users\AXO\Downloads\0812-1654\0812-1654\uninstall.exe0               
2008/8/12 20:36:59        已删除: Heur.Trojan.Generic        C:\Users\AXO\Downloads\0812-1654\0812-1654\uninstall.exe10               
2008/8/12 20:37:07        已删除: Heur.Trojan.Generic        C:\Users\AXO\Downloads\0812-1654\0812-1654\uninstall.exe14               
2008/8/12 20:37:15        已删除: Heur.Trojan.Generic        C:\Users\AXO\Downloads\0812-1654\0812-1654\uninstall.exe15               
2008/8/12 20:37:25        已删除: Heur.Trojan.Generic        C:\Users\AXO\Downloads\0812-1654\0812-1654\uninstall.exe3               
2008/8/12 20:37:34        已删除: Heur.Trojan.Generic        C:\Users\AXO\Downloads\0812-1654\0812-1654\uninstall.exe4               
2008/8/12 20:37:41        已删除: Heur.Trojan.Generic        C:\Users\AXO\Downloads\0812-1654\0812-1654\uninstall.exe8               
2008/8/12 20:37:52        已删除: Heur.Trojan.Generic        C:\Users\AXO\Downloads\0812-1654\0812-1654\uninstall.exe9
sam.to
 楼主| 发表于 2008-8-13 01:25:56 | 显示全部楼层
第34次更新
醉一生爱妍
发表于 2008-8-13 01:45:57 | 显示全部楼层
怎么不继续更新呢 我要看看UG的GEN什么时候才白痴掉

UGuard 完成了在 C:\Documents and Settings\Administrator\桌面\0813-0112[1] 上的扫描。
================
'Heur.Swizzor.Gen' 在 'uninstall.exe0' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe1' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe10' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe11' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe12' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe13' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe14' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe15' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe16' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe17' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe18' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe19' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe2' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe20' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe21' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe22' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe23' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe24' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe3' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe4' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe5' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe6' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe7' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe8' 中被检测到。
'Heur.Swizzor.Gen' 在 'uninstall.exe9' 中被检测到。
================
扫描文件数: 25
本次扫描发现了 25 个已知威胁,请及时处理。
实际文件数: 25
扫描时间: 0-00-00 00:00:14:0828
威胁比率: 100%
醉一生爱妍
发表于 2008-8-13 01:47:36 | 显示全部楼层

回复 60楼 kato9096 的帖子

国产型 误报神经第一杀软。。

貌似gankeyu对swizzor的GEN定位是在。。。
hum
发表于 2008-8-13 13:33:49 | 显示全部楼层
Obfuscated的图标我喜欢
估计Symantec全部MISS
hum
发表于 2008-8-13 13:36:11 | 显示全部楼层

回复 60楼 kato9096 的帖子

论坛里gankeyu的产品
误报非常有意思,联网程序通通报Downloader
gankeyu应该加入白名单吧
小邪邪
发表于 2008-8-13 13:41:39 | 显示全部楼层
mcafee的那个破家族gen居然还没报废.....
但是只报uninstall.exe

sam.to
 楼主| 发表于 2008-8-14 21:40:46 | 显示全部楼层
第35次更新
hum
发表于 2008-8-14 21:56:22 | 显示全部楼层
把基因定位在图标上很不错哦
反正更新这么多次图标都是一样的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 04:31 , Processed in 0.096272 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表