楼主: 囧神
收起左侧

[病毒样本] 囧~新免杀病毒样本一个(再不发就过期了)~囧

 关闭 [复制链接]
The EQs
发表于 2009-10-3 13:50:02 | 显示全部楼层
原帖由 hddu 于 2009-10-2 16:14 发表
EQ测试,挨揍规则。rpcnetp.exe自动退出。rpcnet.exe被拦截。

2009-10-02 16:13:39    创建文件      操作:阻止
进程路径:E:\新建文件夹\新建文件夹\rpcnet.exe
文件路径:C:\WINDOWS\System32\rpcnetp.exe
触发 ...

干净的文件都能被拦截。。。。。。不知道该说什么好
sunnyboybbq
发表于 2009-10-3 15:04:26 | 显示全部楼层
原帖由 囧神 于 2009-10-2 20:11 发表

囧~过微点?主动还是扫描?。。。谁来再测试下?(不要更新毒库,可能更新后就已经入库了~囧)


我昨天测试的时候是两个都过了。。。

PS:试用版,更新到10-1~
囧神
头像被屏蔽
 楼主| 发表于 2009-10-3 15:05:55 | 显示全部楼层
原帖由 sunnyboybbq 于 2009-10-3 15:04 发表


我昨天测试的时候是两个都过了。。。

PS:试用版,更新到10-1~

囧~又一个过微点的病毒诞生了?~囧囧
bzd33
发表于 2009-10-3 15:22:45 | 显示全部楼层
可怜的小红伞 也挂了 汗
囧神
头像被屏蔽
 楼主| 发表于 2009-10-3 15:51:38 | 显示全部楼层
囧~虽然2010的扫描也被过了。。。囧~不过木马行为防御还是没让咱失望啊~囧

系统加固+木马行为防御都进行了有效的拦截~
拦截图太多了~只附上一张以作证明。。。囧~成功拦截后样本就直接弹错误报告退出了~囧囧

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xuhaohan7894
发表于 2009-10-3 18:08:16 | 显示全部楼层
费尔拦截~~
cocplay
发表于 2009-10-3 18:25:31 | 显示全部楼层
这个样本很牛啊,楼主在哪找的
saga3721
发表于 2009-10-3 18:29:21 | 显示全部楼层
这玩意儿什么啊
We received the following archive files:



File ID  Filename Size (Byte) Result
25464058  新建文件夹.rar 75.57 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
8842691  rpcnet.dll  55.35 KB  KNOWN CLEAN
8842692  rpcnet.exe  55.35 KB  KNOWN CLEAN
1264703  rpcnetp.dll  17 KB  KNOWN CLEAN
2217507  rpcnetp.exe  17 KB  KNOWN CLEAN


Please find a detailed report concerning each individual sample below:

Filename Result
rpcnet.dll  KNOWN CLEAN

The file 'rpcnet.dll' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Computrace'.

Filename Result
rpcnet.exe  KNOWN CLEAN

The file 'rpcnet.exe' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Computrace'.

Filename Result
rpcnetp.dll  KNOWN CLEAN

The file 'rpcnetp.dll' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Computrace'.

Filename Result
rpcnetp.exe  KNOWN CLEAN

The file 'rpcnetp.exe' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Computrace'.


--------------------------------------------------------------------------------
jason_jiang
发表于 2009-10-3 18:33:44 | 显示全部楼层
没有任何一个厂商会认为它是MAL的
20楼已经给出真相了,别忙活上报了
悠柚
发表于 2009-10-3 18:34:04 | 显示全部楼层
全都不是毒,看红伞的回复
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 08:02 , Processed in 0.074571 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表