查看: 2393|回复: 16
收起左侧

[病毒样本] nod eav3.0没反应?

[复制链接]
zhaokang0564
头像被屏蔽
发表于 2008-9-12 20:34:08 | 显示全部楼层 |阅读模式
刚才下个样本,解压后eav3.0居然没反应,文件防护太差了!右键扫描可以扫出病毒。我用eav3.0加微点。大家试试。微点是等解压运行后报毒的
浪滔天
发表于 2008-9-12 20:41:30 | 显示全部楼层
卡 8

2008-09-12 20:40:41        已检测到        病毒        Worm.Win32.AutoRun.mhg     http://bbs.kafan.cn/attachment.php?aid=356072&k=b55c5d39063316a7dd823ac33b622ee7&t=1221223209//001.exe//PE_Patch//UPack
Palkia
发表于 2008-9-12 20:42:59 | 显示全部楼层
病毒        2008-09-12  20:42:47        C:\Documents and Settings\Administrator\桌面\0520.rar\001.exe        Win32.Troj.PopHotT.ms.180224        清除成功
wusuobuzai
发表于 2008-9-12 20:43:45 | 显示全部楼层
NOD32默认不是监控压缩文件,压缩文件没危害,右键扫描或者解压NOD32就会报了.
NOD32这样做是为了节约资源.

[ 本帖最后由 wusuobuzai 于 2008-9-12 20:47 编辑 ]
雨宫优子
发表于 2008-9-12 20:46:34 | 显示全部楼层
上虚拟机..
好久没上虚拟机了..
测试样本..
zhaokang0564
头像被屏蔽
 楼主| 发表于 2008-9-12 20:49:01 | 显示全部楼层
原帖由 wusuobuzai 于 2008-9-12 20:43 发表
NOD32默认不是监控压缩文件,压缩文件没危害,右键扫描或者解压NOD32就会报了.
NOD32这样做是为了节约资源.

我是说解压不报啊!
eyesineyes
发表于 2008-9-12 20:49:41 | 显示全部楼层
Start of the scan: 2008年9月12日  20:49

Starting the file scan:

Begin scan in 'D:\Downloads\firefox\0520.rar'
D:\Downloads\firefox\0520.rar
    [0] Archive type: RAR
    --> 001.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was moved to '48fc657b.qua'!


End of the scan: 2008年9月12日  20:49
Used time: 00:03 Minute(s)
BING126
头像被屏蔽
发表于 2008-9-12 20:50:29 | 显示全部楼层
McAfee                Downloader-AZN.dr
wusuobuzai
发表于 2008-9-12 20:51:06 | 显示全部楼层
原帖由 zhaokang0564 于 2008-9-12 20:49 发表

我是说解压不报啊!

没看到我的贴图,分明NOD32报了.
v_ww
头像被屏蔽
发表于 2008-9-12 21:12:40 | 显示全部楼层
ess解压后报了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 20:51 , Processed in 0.117637 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表