12
返回列表 发新帖
楼主: beat2
收起左侧

[病毒样本] 两个病毒,NOD报为查明的

[复制链接]
鱼是一只我
发表于 2007-3-8 11:10:51 | 显示全部楼层
费尔 驱逐舰都不报

[ 本帖最后由 鱼是一只我 于 2007-3-8 11:13 编辑 ]
flowerpig
发表于 2007-3-8 11:11:39 | 显示全部楼层
挂的蛮多,看来爱鞭尸的不多阿。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-3-8 11:15:51 | 显示全部楼层
原帖由 mofunzone 于 2007-3-8 11:03 发表

启发式扫描和所谓的虚拟机运行是两个概念
也就是说,不能运行的不等于不是病毒,虽然很多厂商不是这么定义的,类似dr.web
但是通过对代码进行highlight,就算是无法运行的文件也可以被定义为病毒,因为即使 ...

  我根本就没提到启发式或虚拟机运行...
打个比较正确地比喻吧,一个是血气方刚的大汉,另一个是阉割了的太监,虽然两个都是男人,但太监决不会去强奸女人 力不从心,根本就没威胁性
  拿刀子比划的人是有威胁性,但无法执行的档案有何威胁性可言?
  当然,要分辨得出哪些是有威胁性的档案,便要看杀软特征码的优劣了

  打个总结
  通缉了的强奸犯=特征码报毒
  血气方刚大汉=启发式报毒(具有威胁性)
  太监=误报!!!

[ 本帖最后由 solcroft 于 2007-3-8 11:40 编辑 ]
mofunzone
发表于 2007-3-8 11:40:13 | 显示全部楼层
原帖由 solcroft 于 2007-3-7 19:15 发表

我根本就没提到启发式或虚拟机运行...
打个比较正确地比喻吧,一个是血气方刚的大汉,另一个是阉割了的太监,虽然两个都是男人,但太监决不会去强奸女人 力不从心,根本就没威胁性
拿刀子比划的人是有威 ...

虽然太监不能做什么,强奸未遂的罪名总是可以给他的
pen
头像被屏蔽
发表于 2007-3-8 12:16:36 | 显示全部楼层
解压后双击,无法运行,提示“不是有效的Win32应用程序”,因此无法用微点检测。
操作系统:Win XP_SP2
马力
发表于 2007-3-8 13:17:46 | 显示全部楼层
瑞星不报啊
jlennon
头像被屏蔽
发表于 2007-3-8 16:37:12 | 显示全部楼层
Virus check with AntiVirusKit
Version 16.0.7
Virus signatures of 2007-3-6
Start time: 2007-3-8 16:36
Engine(s): KAV engine (AVK 17.3103), BD-Engine (BD 17.2113)
Heuristic: On
Archives: On
System areas: On

Check system areas...
Check selected directories and files...
Object: top[1].exe
        Path: C:\Documents and Settings\Administrator\桌面\viur
        Status: Virus removed
        Virus: GenPack:Backdoor.Agent.AIR (BD-Engine)
Analysis complete: 2007-3-8 16:36
    2 files checked
    1 infected files detected
    0 suspected files detected
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 15:12 , Processed in 0.105220 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表