楼主: htyhzd
收起左侧

[病毒样本] 过大部分杀软

[复制链接]
htyhzd 该用户已被删除
 楼主| 发表于 2008-9-11 13:36:59 | 显示全部楼层
[quote]原帖由 maozi778631 于 2008-9-11 13:17 发表
啊哦,微点and EQ都miss,我中招了 [/quote
EQ用陷阱规则比较好
xiaotuzi
头像被屏蔽
发表于 2008-9-11 13:51:03 | 显示全部楼层
大名鼎鼎的微点也防不住么???[:27:] [:27:] [:27:] [:27:]
limian
发表于 2008-9-11 17:08:18 | 显示全部楼层
卡巴KAV7.0 miss!!!
用沙盘运行应该没问题的吧
尤金卡巴斯基
发表于 2008-9-11 18:10:46 | 显示全部楼层
To K
元谋人
发表于 2008-9-11 18:15:51 | 显示全部楼层
卡巴9没杀,不敢用行为分析
Palkia
发表于 2008-9-11 18:22:14 | 显示全部楼层
金山 0
BING126
头像被屏蔽
发表于 2008-9-11 20:40:27 | 显示全部楼层
McAfee  miss
浪滔天
发表于 2008-9-11 20:40:38 | 显示全部楼层
卡 8 的自动模式也被过了,交互模式下部分被过。(似乎hips有些问题,交互模式下似乎有部分动作没提示。而如果把所有操作都设置为提示操作,当出现读取数据的提示画面时一旦选择允许,修改和删除动作都会被自动允许,因为没出现修改和删除的提示操作,但在报告中却有修改和删除动作的记录。。。。)
读取系统数据,在临时文件夹下生成bat 文件,调用  C:\WINDOWS\system32\regsvr32.exe   修改和删除相关注册表项,删除bat文件。

[ 本帖最后由 浪滔天 于 2008-9-11 20:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
elroy1568
发表于 2008-9-11 22:11:15 | 显示全部楼层
原帖由 BING126 于 2008-9-11 20:40 发表
McAfee  miss

咖啡啥规则?
onesagain
发表于 2008-9-11 22:21:27 | 显示全部楼层
红伞官方回复:
The file '######IP.exe' has been determined to be 'MALWARE'.
Our analysts named the threat TR/Agent.hab. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.
估计很快就能查杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 15:11 , Processed in 0.098216 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表