楼主: 专家
收起左侧

NTFS数据流病毒

[复制链接]
野马
发表于 2007-1-25 11:05:27 | 显示全部楼层
谢谢!看来得一个一个分开试。
专家
 楼主| 发表于 2007-1-25 11:09:05 | 显示全部楼层
如果是分析病毒,就应该单独地在一个环境中测试。

这跟蜜罐不一样啊,蜜罐只是为了采集各种样本。
hsjj2005
发表于 2007-1-25 12:20:14 | 显示全部楼层
我的也是,费尔检测时,微点报,费尔未报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
专家
 楼主| 发表于 2007-1-25 12:23:12 | 显示全部楼层
在temp目录是否是WinRAR设置的临时解压目录?
hsjj2005
发表于 2007-1-25 12:30:28 | 显示全部楼层

回复 #44 专家 的帖子

我一般都放在桌面上我的文档里测试,下的是绅博的那个样本,灵感之源的那个,应该和这个一样吧。我是用费尔的右键扫描功能,如图。

[ 本帖最后由 hsjj2005 于 2007-1-25 12:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
专家
 楼主| 发表于 2007-1-25 12:32:40 | 显示全部楼层
原帖由 hsjj2005 于 2007-1-25 12:30 发表
我一般都放在桌面上我的文档里测试,下的是绅博的那个样本,灵感之源的那个,应该和这个一样吧。



一样,因为同一个人
moonsilver
发表于 2007-1-25 12:41:33 | 显示全部楼层
灵感跑这里来了?

[ 本帖最后由 moonsilver 于 2007-1-25 12:43 编辑 ]
起点
发表于 2007-1-25 14:52:11 | 显示全部楼层
看到这里讨论的这么热烈也来说两句把

红伞和飞塔接到上报后都说不是病毒
然后我回复说注意我的说明,需要ntfs分区,然后现在还在等他们回复
cxcx3
发表于 2007-1-25 14:53:59 | 显示全部楼层
原帖由 专家 于 2007-1-25 10:22 发表



早猜到你用ps这样的系统还原软件了




偶没用PowerShado 怕改写MBR

用的是ShadowServer
专家
 楼主| 发表于 2007-1-25 15:06:15 | 显示全部楼层
原帖由 navigateqd 于 2007-1-25 14:52 发表
看到这里讨论的这么热烈也来说两句把

红伞和飞塔接到上报后都说不是病毒  
然后我回复说注意我的说明,需要ntfs分区,然后现在还在等他们回复



看了上面的VirusTotal结果就知道很多都不支持NTFS数据流了,就是分析出来,要添加支持,那。。。。。。慢慢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-19 09:20 , Processed in 0.098482 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表