楼主: 江湖的fans
收起左侧

[病毒样本] 绝对强毒!过红伞~秒杀卡巴4D防御!

[复制链接]
两仪式
发表于 2009-2-22 17:16:03 | 显示全部楼层
程序:
C:\TDDOWNLOAD\举报.EXE
是否删除病毒程序及其衍生物?
453845412
发表于 2009-2-22 17:17:50 | 显示全部楼层
好帖子,顶一下!
zhengjing
发表于 2009-2-22 17:21:55 | 显示全部楼层
2009-2-22 17:20:52        未处理: Backdoor.Win32.Hupigon.gcuo        C:\Documents and Settings\yl\桌面\举报.rar/举报.exe        延期
黑衣~魂
发表于 2009-2-22 17:24:25 | 显示全部楼层

回复 11楼 两仪式 的帖子

意味微點主腳擋下來了?

[ DetectionInfo ]
   * Filename: C:\analyzer\scan\virus.exe.
   * Sandbox name: NO_MALWARE
   * Signature name: NO_VIRUS.
   * Compressed: NO.
   * TLS hooks: YES.
   * Executable type: Application.
   * Executable file structure: OK.
   * Filetype: PE_I386.

[ General information ]
   * File length:       721408 bytes.
   * MD5 hash: a2f6d8669c01b702dc8a997dbed27044.

[ Process/window information ]
   * Creates an event called .
   * Enumerates running processes.

[ 本帖最后由 黑衣~魂 于 2009-2-22 17:26 编辑 ]
saga3721
发表于 2009-2-22 17:54:22 | 显示全部楼层

回复 14楼 黑衣~魂 的帖子

无毒无害无污染纯绿色卡巴退出工具?
黑衣~魂
发表于 2009-2-22 18:17:10 | 显示全部楼层

回复 15楼 saga3721 的帖子

V並非無毒無害這是後門程式
TLS hooks: YES.
根據樓主說的瑞星與EQ都被攻破,有可能是針對AV監控或主防

[ 本帖最后由 黑衣~魂 于 2009-2-22 18:19 编辑 ]
coolrh
发表于 2009-2-22 18:23:53 | 显示全部楼层
杀之。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2009-2-22 18:36:00 | 显示全部楼层
eset下次升级增加检测
Sherry.ai
发表于 2009-2-22 19:23:42 | 显示全部楼层
汗....没人去我去
To KL
hddu
发表于 2009-2-22 19:30:34 | 显示全部楼层
谁说EQ挂了
2009-02-22 19:39:00    修改文件      操作:阻止并结束进程
进程路径:E:\举报\举报.EXE
文件路径:C:\WINDOWS\system32\drivers\beep.sys
触发规则:所有程序规则->全局设置_可执行文件2->%WinDir%\system32\drivers\beep.sys
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 02:32 , Processed in 0.087605 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表