楼主: wxb1994
收起左侧

[病毒样本] 超牛B的病毒,全过!!

 关闭 [复制链接]
tracydk
发表于 2008-11-29 11:26:46 | 显示全部楼层
原帖由 wxb1994 于 2008-11-29 11:07 发表



不会吧??这个还不是病毒??看我的EQ日记。。

2008-11-29 11:06:24    运行应用程序      操作:允许
进程路径:C:\windows\EXPLORER.EXE
文件路径:C:\Program Files\WinRAR\WinRAR.exe
命 ...

EQ这东西我从来都无视
kevin9718
发表于 2008-11-29 11:40:54 | 显示全部楼层
趋势5.680.70过
wxb1994
头像被屏蔽
 楼主| 发表于 2008-11-29 11:41:58 | 显示全部楼层
原帖由 tracydk 于 2008-11-29 11:26 发表

EQ这东西我从来都无视


切!!

反正是病毒就对了!
wxb1994
头像被屏蔽
 楼主| 发表于 2008-11-29 11:43:07 | 显示全部楼层
原帖由 wolfwalk888 于 2008-11-29 11:25 发表
  仅仅是过了扫描而已



我X!!!!!!!
卡巴就是运行的时候提示没有数字签名,其他什么都没提示!!
接着就蓝屏了!!!
卡巴吃屎去吧!!!!~~
change_018
发表于 2008-11-29 11:51:29 | 显示全部楼层
看把你激动的
wxb1994
头像被屏蔽
 楼主| 发表于 2008-11-29 11:52:18 | 显示全部楼层
原帖由 change_018 于 2008-11-29 11:51 发表
看把你激动的


把病毒文件注入到rundll32这个进程里,主防应该要检测到,可是。。。!!!
tracydk
发表于 2008-11-29 11:53:21 | 显示全部楼层
表激动,表激动[:26:]
卡巴007 该用户已被删除
发表于 2008-11-29 11:55:13 | 显示全部楼层
楼主在虚拟机里跑了吗?除了上述动作,还是什么行为啊?
syfwxmh
发表于 2008-11-29 11:59:06 | 显示全部楼层
原帖由 wxb1994 于 2008-11-29 10:31 发表
反病毒引擎版本最后更新扫描结果AhnLab-V32008.11.28.22008.11.28-AntiVir7.9.0.362008.11.28-Authentium5.1.0.42008.11.28-Avast4.8.1281.02008.11.28-AVG8.0.0.1992008.11.28-BitDefender7.22008.11.29-CAT-QuickH ...


广告文件而已,恶意行为已经拦截,生成的文件只需手动删除即可

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zwl2828
发表于 2008-11-29 12:00:24 | 显示全部楼层
原帖由 syfwxmh 于 2008-11-29 11:59 发表

409182
广告文件而已,恶意行为已经拦截,生成的文件只需手动删除即可

最好有自动删除,嘿嘿。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 22:56 , Processed in 0.093490 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表