查看: 6965|回复: 58
收起左侧

[病毒样本] 《转自点饭》K卡巴2009主动<9.25已更新>

 关闭 [复制链接]
dragonyyy
发表于 2008-9-25 20:22:31 | 显示全部楼层 |阅读模式
这个病毒我接手并且会不定期免杀

发出这个帖子已经很无聊了

  大家有条件的可以下载测试,顺便帮我顶下帖子,我正在申请帅哥勋章,以后还会发照片的。

  样本好像还是免杀,过深度启发。

2008/9/25 晚上7:26再次免杀,希望大家不要上报太早,方便大家试验。

卡巴目前还没有从体制上来防御这类Anti-KV。

我说过很多遍:点限制或者允许,然后卡巴GUI进程结束后,再运行其他带IFEO映像劫持,恢复SSDT过主动,KILLKV进程功能的病毒,
这个不管免不免杀都可以,重启电脑后,卡巴无论如何不能启动,因为被劫持了。
有条件的同学可以试试。<从理论上似乎无法解释>

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-9-25 20:30:52 | 显示全部楼层
能搞个新的方式吗

这种方式已经提交卡巴不少样本了
BING126
头像被屏蔽
发表于 2008-9-25 20:36:51 | 显示全部楼层
McAfee  报了1个。。

Kill_KaBa2009免杀版.rar              New Malware.cn
1222179841_534329b0.rar          no
cici584522
发表于 2008-9-25 20:37:41 | 显示全部楼层


楼主是要让大家明白卡巴09的脆弱。。还是要让卡巴09尽快对此进行大动作的更新


很像以前的我呀。嘿嘿
wangjay1980
发表于 2008-9-25 20:39:01 | 显示全部楼层
LS火星人还在啊,今天神七去看你了
Palkia
发表于 2008-9-25 20:41:01 | 显示全部楼层

回复 5楼 wangjay1980 的帖子

神七不去火星

病毒        2008-09-25  20:40:30        C:\Documents and Settings\Administrator\桌面\Kill_KaBa2009免杀版.rar\Kill_KaBa2009.exe        Win32.Hack.FuckCrypt.a.32768        清除成功       
病毒        2008-09-25  20:40:30        C:\Documents and Settings\Administrator\桌面\1222179841_534329b0.rar\Kill_KaBa2009.exe        Win32.Troj.KillAV.ub.52224        清除成功
cici584522
发表于 2008-9-25 20:44:06 | 显示全部楼层
原帖由 wangjay1980 于 2008-9-25 20:39 发表
LS火星人还在啊,今天神七去看你了


我都退隐江湖了。别逼我出来闹
wangjay1980
发表于 2008-9-25 20:44:27 | 显示全部楼层

回复 6楼 tvuser2007 的帖子

都在地球外
sltgr
发表于 2008-9-25 20:58:46 | 显示全部楼层
Service load:
0%     100%
File: Kill_KaBa2009免杀版.rar
Status: INFECTED/MALWARE (Note: this file has been scanned before. Therefore, this file's scan results will not be stored in the database)
MD5: 03c8845badea093dd5f2d6316417c1b4
Packers detected: -
Scanner results
Scan taken on 25 Sep 2008 13:08:12 (GMT)
A-Squared Found nothing
AntiVir Found TR/Crypt.PEPM.Gen
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found MemScan:Trojan.KillAV.OK
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found nothing
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Ikarus Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found nothing
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Sophos Antivirus Found Sus/UnkPacker (probable variant)
VirusBuster Found nothing
VBA32 Found Trojan.Win32.KillAV.ub


[ 本帖最后由 sltgr 于 2008-9-25 21:10 编辑 ]
wangjay1980
发表于 2008-9-25 21:16:54 | 显示全部楼层

回复 7楼 cici584522 的帖子

出来吧,免杀从业者,就喜欢你的免杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-13 14:51 , Processed in 0.110176 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表