123
返回列表 发新帖
楼主: 千色幻想
收起左侧

[病毒样本] 过了KIS2009扫描的木马

[复制链接]
浪滔天
发表于 2008-8-25 19:14:13 | 显示全部楼层
原帖由 千色幻想 于 2008-8-25 19:04 发表


为什么他的启发能扫描出来,我的就扫描不出来呢?郁闷


我的也能启发出来,你可以还原配置或修复重装,在程序应用运作时频繁修改程序的设置或加载以前版本的配置都可能引发类似问题,在7.0系列版本上此现象我也遇到过。
千色幻想
 楼主| 发表于 2008-8-25 20:19:27 | 显示全部楼层
试过还原配置和修复都还是没扫出东西来,郁闷
浪滔天
发表于 2008-8-25 20:25:41 | 显示全部楼层
原帖由 千色幻想 于 2008-8-25 20:19 发表
试过还原配置和修复都还是没扫出东西来,郁闷


你扫描的是分卷的压缩文件还是解压后扫描的?分卷的被切割了,启发可能无法扫出来。
moggie
头像被屏蔽
发表于 2008-8-25 20:45:23 | 显示全部楼层
有没有人用老毒库的红伞和V3版的NOD32来测试一下启发~~~
我看到了那个神奇强悍的Eldorado.......FS什么时候能重新启用F-PORT的引擎啊!!!
moggie
头像被屏蔽
发表于 2008-8-25 20:47:06 | 显示全部楼层
顺便,sandboxie里运行,FS主防拦截,不过貌似拦截不完全....应该是sandboxie阻挡所致
qigang
发表于 2008-8-25 21:31:31 | 显示全部楼层
已见过。
千色幻想
 楼主| 发表于 2008-8-25 23:06:54 | 显示全部楼层
原帖由 浪滔天 于 2008-8-25 20:25 发表


你扫描的是分卷的压缩文件还是解压后扫描的?分卷的被切割了,启发可能无法扫出来。


原来扫描压缩包是查不出来的。。解压后就发现了
浪滔天
发表于 2008-8-25 23:25:40 | 显示全部楼层
原帖由 千色幻想 于 2008-8-25 23:06 发表


原来扫描压缩包是查不出来的。。解压后就发现了


完整的压缩包一样可以扫出来,分卷的文件被分割了,所以就无法进行启发式分析了。
sam.to
发表于 2008-8-26 18:39:42 | 显示全部楼层
已刪除: 病毒 Worm.Win32.AutoRun.lue        檔案: C:\Documents and Settings\kato9096\桌面\主程序[1].rar/主程序[1]\主程序.exe


好大的病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 21:30 , Processed in 0.087121 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表