12
返回列表 发新帖
楼主: NINGBOCAT
收起左侧

[病毒样本] k.exe 病毒卡巴2010 竟然不报!!!!!( 今天8月22日运行母程序时会报)

[复制链接]
angir
发表于 2009-7-30 16:16:40 | 显示全部楼层
To MP
ps:运行中没有异常
lingbo110120
发表于 2009-7-30 17:05:00 | 显示全部楼层
CLEAN
NINGBOCAT
 楼主| 发表于 2009-7-30 17:14:20 | 显示全部楼层
这个论坛某些所谓的卡饭知名人士的用语实在是很文明的。
我想,这类人因为这样所以才知名的吧。

我想说的事实是:
1。我买的正版的2010,我从卡巴7.0开始用起的。
2。本人的爱好中测试软件,包括防火墙和各种系统级别的设置,试过卡饭上所有的防火墙,包括5个防火墙一起装的时候进行的设置,排除这类的。但是,可能没有某些人那样有专业背景。
3。本人自学电脑开始于1995年。
4。就事论事:在我发现2010没有报以后,我重新安装了我有段时间没有用的:windows木马清道夫(我也买的正版)。
也许这个软件在某类知名人士的眼里并不是什么强软。但是,我经过测试,包括以前看到电脑报的评测,卡巴在防密码方面的确不如清道夫。
简单的说:超级兔子有查*号密码的功能,开着卡巴的情况下,照查不误。 但是,开清道夫的密码保护的话,没有任何机会。以前清道夫在打开的情况下也是可以查到的,我后来提交清道夫的作者这个bug,他们进行了改进。

我中午时间用卡巴2010网络安全套装进行了全面的最高级别,最全设置下的全盘杀毒。没有查到什么。
然后,启用清道夫以后在 system32目录下,查到20个不到的文件,全是木马。具体功能不明,工作比较忙,也没空做进一步的事。
文件的后缀不是exe或是com或 dll这类的常用的。
但是,可以基本肯定同这个k.exe 有联系。
因为前几天我关机时,本来有一个软件:Xecutor 会执行 fastcopy进行办公室电脑同我笔记本的同步,但是,这几天总会出现大量的出错提示。
fastcopy也没有出现。
我估计是因为卡巴在关机时有退出,然后,木马有所动作。这个要高手进行测试。


中午我杀完木马,进行了开机和关机的操作,没有发生任何出错的提示。
所以,为了安全上网或是安装完软件,我还是有必要装上别的防火墙查杀的。
卡巴是很不错的安全软件,但不是万能的这个谁都是应该知道的,希望那个知名人士下回在回贴时,看一下自己打的字的中文意思先。

[ 本帖最后由 NINGBOCAT 于 2009-7-30 17:16 编辑 ]
NINGBOCAT
 楼主| 发表于 2009-7-30 17:15:28 | 显示全部楼层
原帖由 barbara 于 2009-7-30 11:26 发表
我一直坚信脑残的程度和某些特殊字符的用量成正比。
NINGBOCAT
 楼主| 发表于 2009-8-22 16:52:05 | 显示全部楼层
我前几天给这里的病毒上报邮箱发了邮件,不知道是不是这个起作用。
反正今天16:51分,我用卡巴斯基2010安全套装,出现报警。
另外我把原文件附上,以供高高手们研究。





[ 本帖最后由 NINGBOCAT 于 2009-8-22 17:01 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
NINGBOCAT
 楼主| 发表于 2009-8-22 17:02:08 | 显示全部楼层
TMPGEnc 4.0 XPress 个软件下面的绿化器的,我今天运行时才发现的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:32 , Processed in 0.152177 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表