查看: 5112|回复: 23
收起左侧

[病毒样本] 过全部特征扫描,针对瑞星2009主动防御

[复制链接]
tgzw1680
发表于 2009-1-17 12:08:23 | 显示全部楼层 |阅读模式
用电脑14年.......找个老婆毁了我一世名声啊.哈哈,神舟本本仅仅做外出联络用,瑞星2009出来了想来就这个本本用2009玩玩,老婆毕竟不怎么熟悉hips东东,呵呵.没想到出差5天回来,本本中毒了.从病毒名称来看是msavp,,秒杀avp的意思?从运行来看好像可以自动加入瑞星2009的白名单系统,从而堂而皇之的在我系统运行,瑞星防御都开到了最高等级.不知道是否仅仅针对瑞星的病毒,请大家用其他杀毒软件运行看看,此病毒没有什么大威胁,也就是在各个盘符生成自启动文件和两个exe文件,然后注册表写入自启动.然后有联网动作,也没有加驱动,很简单,但是就是过了瑞星主动防御.请高手分析一下是否仅仅针对瑞星开发的病毒.这里请大家公正看待,不是说瑞星不好,所谓树大招风,如果针对一个杀软写病毒可能任何杀软都难以幸免的.纯扫客也请运行病毒试试,.我自己是实机运行的,没什么危害.仅仅想知道是否仅仅针对瑞星开发的.如果可以过所有hips的杀软就比较可怕了,哈哈附上样本,积极上报把,上个样本也写这么多........只是发泄一下第一次中毒....哈哈.两个东东一个是全免杀,一个好像是大蜘蛛认识.再次请大大们分析下是如何做到的.如果早有这样的样本也请大家不要藐视我少见多怪啊.好习惯的人找到一个样本不容易.呵呵

[ 本帖最后由 tgzw1680 于 2009-1-17 05:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xyao
发表于 2009-1-17 12:17:53 | 显示全部楼层
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-1-17 12:20:10 | 显示全部楼层
bd 0
Tynox
发表于 2009-1-17 12:23:15 | 显示全部楼层
上报红伞.
Joker
发表于 2009-1-17 12:25:06 | 显示全部楼层
www.woxask.cn
pluto1313
发表于 2009-1-17 12:28:14 | 显示全部楼层
两个病毒互相下载对方- -!
就这几个动作就过了瑞星?



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2009-1-17 12:38:28 | 显示全部楼层
估计伪造了数字签名么?

过瑞星 还可以屏蔽掉主动特征就可以了
utfhv
发表于 2009-1-17 12:39:35 | 显示全部楼层
同意6楼
liangxy
头像被屏蔽
发表于 2009-1-17 12:44:38 | 显示全部楼层
红伞 NIS2009没反应,已经上报诺顿了
tgzw1680
 楼主| 发表于 2009-1-17 12:46:46 | 显示全部楼层
上面几个测试已经证明是特意针对瑞星的,一开始就把瑞星干掉了所以才过了瑞星.其他的主动防御是可以拦截的,费尔都可以轻松搞定,呵呵.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-20 15:40 , Processed in 0.133384 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表