12
返回列表 发新帖
楼主: 浪滔天
收起左侧

[病毒样本] WmpUpdate.exe

[复制链接]
laolaoliu
发表于 2008-10-29 22:04:05 | 显示全部楼层
505一扫而过

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-10-29 23:27:45 | 显示全部楼层
LS上报了沒有?
wangjay1980
发表于 2008-10-29 23:34:37 | 显示全部楼层
Virus Scan: completed 2008-10-29 JAY23:33:30   (events: 30, objects: 8, time: 00:00:01)
2008-10-29 JAY23:33:30 Untreated Trojan program Heur.Trojan.Generic High Partial C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe Skipped by user
2008-10-29 JAY23:33:29 Untreated Trojan program Heur.Trojan.Generic High Partial C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe Postponed
2008-10-29 JAY23:33:29 Task started      
2008-10-29 JAY23:33:31 Task completed      
2008-10-29 JAY23:33:29 Packed  UPX   C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#/PE_Patch.UPX  
2008-10-29 JAY23:33:29 Packed  PE_Patch.UPX   C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#  
2008-10-29 JAY23:33:29 Packed  UPX   C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/PE_Patch.UPX  
2008-10-29 JAY23:33:29 Packed  PE_Patch.UPX   C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe  
2008-10-29 JAY23:33:29 Packed  UPX   C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#/PE_Patch.UPX  
2008-10-29 JAY23:33:29 Packed  PE_Patch.UPX   C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#  
2008-10-29 JAY23:33:29 Packed  UPX   C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/PE_Patch.UPX  
2008-10-29 JAY23:33:29 Packed  PE_Patch.UPX   C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#/PE_Patch.UPX  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#/PE_Patch.UPX/UPX  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/PE_Patch.UPX  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/PE_Patch.UPX/UPX  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#/PE_Patch.UPX  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#/PE_Patch.UPX/UPX  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/#  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/PE_Patch.UPX  
2008-10-29 JAY23:33:29 OK     C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe/PE_Patch.UPX/UPX  
2008-10-29 JAY23:33:30 Detected Trojan program Heur.Trojan.Generic High Partial C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe  
2008-10-29 JAY23:33:29 Detected Trojan program Heur.Trojan.Generic High Partial C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe  
2008-10-29 JAY23:33:29 Detected Trojan program Heur.Trojan.Generic High Partial C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe  
2008-10-29 JAY23:33:29 Detected Trojan program Heur.Trojan.Generic High Partial C:\Documents and Settings\Owner\桌面\454 启发引擎卡住.exe
浪滔天
 楼主| 发表于 2008-10-29 23:37:00 | 显示全部楼层
原帖由 328397663 于 2008-10-29 23:32 发表
已上传卡巴分析


倒,这个俺藏着用来测试卡巴的启发引擎的。。。。
浪滔天
 楼主| 发表于 2008-10-29 23:37:46 | 显示全部楼层

回复 14楼 wangjay1980 的帖子

看来最新的启发引擎很值得期待。
wangjay1980
发表于 2008-10-29 23:40:03 | 显示全部楼层

回复 16楼 浪滔天 的帖子

启发引擎质量是不断提高的,隔段时间就会提高一些,新的引擎还是会遇到卡住的样本,或是比较卡的样本。

[ 本帖最后由 wangjay1980 于 2008-10-29 23:41 编辑 ]
浪滔天
 楼主| 发表于 2008-10-29 23:43:46 | 显示全部楼层

回复 17楼 wangjay1980 的帖子

等下个测试版出来就装上试试看。

那个js启发引擎怎么个用法?

[ 本帖最后由 浪滔天 于 2008-10-29 23:44 编辑 ]
wangjay1980
发表于 2008-10-29 23:49:20 | 显示全部楼层

回复 18楼 浪滔天 的帖子

既可以在右键扫描中使用,例如针对VBS文件,这个还没试过。

也可以在WEB扫描中,启发恶意脚本。

[ 本帖最后由 wangjay1980 于 2008-10-29 23:50 编辑 ]
yuanliu 该用户已被删除
发表于 2008-10-29 23:49:24 | 显示全部楼层
AVG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 15:53 , Processed in 0.080907 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表