楼主: upside
收起左侧

[病毒样本] 感染型病毒樣本

[复制链接]
upside
 楼主| 发表于 2009-3-9 18:36:45 | 显示全部楼层

回复 9楼 ywfox2008 的帖子

感謝分析 分出來的檔案 卡巴還是會判有毒 並且無法解毒 只能刪除
贴心里面
发表于 2009-3-9 19:14:56 | 显示全部楼层
"请楼主把以上问题和样本反馈到sample@kingsoft.com
我会根据信件内容进行处理"
wai0903
发表于 2009-3-9 23:15:00 | 显示全部楼层
TR/Crypt.ULPM.Gen Trojan
davidbgb
发表于 2009-3-9 23:30:53 | 显示全部楼层
即使分离出那个感染病毒和TMP文件,剩余的唐诗.exe仍有杀软报木马,并且在Mcafee规则中仍显示要读取缓存中的内容等,否则就报错不能运行。
wmcxdb
发表于 2009-3-9 23:47:28 | 显示全部楼层
不知道各满意

[ 本帖最后由 wmcxdb 于 2009-3-10 00:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-3-10 00:22:22 | 显示全部楼层

回复 25楼 wmcxdb 的帖子

VirusBuster found nothing
upside
 楼主| 发表于 2009-3-10 03:45:55 | 显示全部楼层

回复 25楼 wmcxdb 的帖子

還是不行 電子書是可以開啟 但卡巴馬上報毒一樣被刪除掉
是卡巴誤判嗎
ywfox2008
发表于 2009-3-10 07:25:24 | 显示全部楼层
应该不是误报,主病毒文件释放的3个病毒文件,其中一个就可以看出来,后缀名竟然是“.exe.exe"很明显是属于最低级的自我保护意向。。。。。。
upside
 楼主| 发表于 2009-3-10 07:47:20 | 显示全部楼层

回复 28楼 ywfox2008 的帖子

我分析過兩次
第一次是原始病毒體 行為模式相當多 卡巴報木馬 刪除檔案
第二次是被分離出來的檔案 卡巴報 aspack 刪除檔案
Sebastian
发表于 2009-3-10 07:58:15 | 显示全部楼层

回复 25楼 wmcxdb 的帖子

Hello,


03 ???.exe - Trojan-Downloader.Win32.FraudLoad.dtj

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 02:18 , Processed in 0.118601 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表