查看: 4216|回复: 12
收起左侧

[病毒样本] linovo 你要的样本

[复制链接]
kgb006
发表于 2007-2-6 19:22:41 | 显示全部楼层 |阅读模式
请接受吧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
nicolashuang
头像被屏蔽
发表于 2007-2-6 19:26:19 | 显示全部楼层
好像有密码呀。。。
hzq277284
头像被屏蔽
发表于 2007-2-6 19:54:21 | 显示全部楼层
密码说一下啊,既不是virus又不是infected。。。
freeenjoy
发表于 2007-2-6 19:56:39 | 显示全部楼层
红伞挂···
moonsilver
发表于 2007-2-6 20:07:52 | 显示全部楼层
鄙视把论坛公共资源用作个人利益的人!
solcroft
发表于 2007-2-6 21:00:50 | 显示全部楼层
从隔离区挖出来的文件都是加密后文件,有等于无,扫不出病毒的,这就是隔离区的作用呀!把原来的文件发上来吧!
jimmyleo
发表于 2007-2-6 21:02:10 | 显示全部楼层
饿 同反对!
linovo
发表于 2007-2-7 09:01:01 | 显示全部楼层
大家稍安毋躁,解压密码是kgb006 。大约一个月前,我看到楼主一篇主题:
瑞星是贱货
本人使用瑞星一月来,开机必遇到Trojan.PSW.Agent.dt;逢杀必成功,但下次启动又来——难道想显示瑞星杀毒能力让我一直用瑞星——为什不来个彻底的绝杀

   看完楼主的主题,当时自己刚装了微点没多久,苦于没用兵之地,一时兴起,叫楼主把样本发到我的电子邮箱里,想看一下微点是否真能独步武林 。可能楼主很久没来卡饭论坛了,我都把此事忘了,想不到今天发到样本区,楼主辛苦了
    解压密码……我是通过猜测推算出来的 ,我先试123456、123,都不行,然后推断可能是楼主的ID,一试,果然如此。
      我用微点测试了一下,一解压,death.exe这个文件微点已经可以准确报出病毒名了,如图。另外一个update.exe微点可以识别是病毒,但报未知。

[ 本帖最后由 linovo 于 2007-2-7 10:10 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jimmyleo
发表于 2007-2-7 09:13:23 | 显示全部楼层
那就是误会了 澄清就好了




  --> ²¡¶¾\2328160184160.tmp
      [DETECTION] Contains signature of the Java script virus JS/Psyme.D
  --> ²¡¶¾\2328160184480.tmp
      [DETECTION] Contains signature of the Java script virus JS/Psyme.D
  --> ²¡¶¾\Death.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
  --> ²¡¶¾\update.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
  --> ²¡¶¾\xjzlkbyjwqyjwkc.dll
      [DETECTION] Is the Trojan horse TR/Click.Agent.H.24

其中一个是熊猫变种死神……
绅博周幸
发表于 2007-2-7 09:29:40 | 显示全部楼层
咖啡报2个EXE文件,剩下3个无法执行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-20 18:14 , Processed in 0.139357 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表