楼主: bridgewr
收起左侧

[微点] 6日微点主防不报样本补测(xp+sp2)

[复制链接]
bridgewr
 楼主| 发表于 2009-6-7 01:23:53 | 显示全部楼层
天子你是不是太强词夺理了,我的图分明是未知,你看成已知,然后还说不相信我的测试,真不知道该说你这样的枪什么好
wsmurderer
发表于 2009-6-7 01:24:53 | 显示全部楼层
导致天子症状的不是图中的那个伪杀软吧?经常遇到,没什么动作,就是骗钱的!你说的那些症状是哪个样本导致的?我测试一下
大汉天子1
发表于 2009-6-7 01:27:13 | 显示全部楼层
原帖由 bridgewr 于 2009-6-7 01:23 发表
天子你是不是太强词夺理了,我的图分明是未知,你看成已知,然后还说不相信我的测试,真不知道该说你这样的枪什么好

我不是说了我没有看清楚了吗?
你把强词夺理的地方说说看,出现这样的情况我当然不会再相信你的测试了。至于说什么“枪”之类的,我不会投诉你。我这个人没有这个习惯,你们喜欢这样那是你们的事情。
不过如果我是枪的话,我的水平也太低了。连样本和产生的衍生物我都分不清楚,要别人提醒我才行。没有人请这样的枪吧?
ps:为了让你觉得我不强词夺理,我把沙发的已知木马改掉。

[ 本帖最后由 大汉天子1 于 2009-6-7 01:41 编辑 ]
大汉天子1
发表于 2009-6-7 01:28:13 | 显示全部楼层
原帖由 wsmurderer 于 2009-6-7 01:24 发表
导致天子症状的不是图中的那个伪杀软吧?经常遇到,没什么动作,就是骗钱的!你说的那些症状是哪个样本导致的?我测试一下

我不知道那是什么东西,反正中毒以后就是这个样子。

[ 本帖最后由 大汉天子1 于 2009-6-7 01:31 编辑 ]
wsmurderer
发表于 2009-6-7 01:32:15 | 显示全部楼层
你把刚才测试的所有样本发到我邮箱,PM你
大汉天子1
发表于 2009-6-7 01:33:17 | 显示全部楼层
原帖由 wsmurderer 于 2009-6-7 01:32 发表
你把刚才测试的所有样本发到我邮箱,PM你

已经删除了,不是说了被微点干掉了吗?
你自己再去下载吧,我是不会再去下载了。
wsmurderer
发表于 2009-6-7 01:34:41 | 显示全部楼层
太多了,下起来麻烦,找起来也麻烦 删了就算了
啊弥陀佛
发表于 2009-6-7 01:35:10 | 显示全部楼层
呵呵,尝试用OD分析了090606-3-5这个样本,发现该样本在临时文件夹下创建如下两个文件:








到临时目录看到如下:





其中Who记事本的内容如下:





生成的衍生物Ldr.exe提示不是有效的PE文件:










总结:该样本090606-3-5写入的ldr.exe不是PE文件,可能是作者加密了后来没有解密,导致生成的衍生物ldr.exe出错,无法进行下一步的有害动作,故整个样本所要达到的目的到这里就结束了。所以造成在xp系统下运行出错,这样的样本微点肯定不会报警。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
陈小落
发表于 2009-6-7 07:52:18 | 显示全部楼层
原帖由 啊弥陀佛 于 2009-6-7 01:35 发表
呵呵,尝试用OD分析了090606-3-5这个样本,发现该样本在临时文件夹下创建如下两个文件:


554256


554257


到临时目录看到如下:


554258


其中Who记事本的内容如下:


554259


...


这个不是明白的说了是DOS么..没作用的...
怎么不去分析下另一个报"未知"的呢?
啊弥陀佛
发表于 2009-6-7 10:22:40 | 显示全部楼层
原帖由 EarlyChan 于 2009-6-7 07:52 发表


这个不是明白的说了是DOS么..没作用的...
怎么不去分析下另一个报"未知"的呢?


呵呵,微点报警了还需要去分析吗?难道你怀疑微点误报?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 22:36 , Processed in 0.096485 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表