楼主: 穿越星空
收起左侧

[病毒样本] 警惕零度软件园的病毒

[复制链接]
sli
头像被屏蔽
发表于 2009-11-17 12:53:45 | 显示全部楼层
直接本地解压 没机会运行就被红伞隔离了





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
穿越星空
 楼主| 发表于 2009-11-17 12:59:54 | 显示全部楼层
  晕死,上报江民,居然说不是病毒,麻烦毒组的成员分析一下到底是不是病毒。
穿越星空
 楼主| 发表于 2009-11-17 13:01:30 | 显示全部楼层

回复 10楼 linjw 的帖子

  虽然大致看懂了意思,但麻烦版主能够用中文表达,因为我的英语不好,可能会产生理解偏差。
polly521
头像被屏蔽
发表于 2009-11-17 18:44:07 | 显示全部楼层
貌似不是病毒。
将下载回来的文件用rar解压缩,得到一堆文件。
其中有两个文件是可执行文件,system32.exe,运行后Sophos没有任何报警。进程也很快就自动关闭(任务管理器中一闪就消失了)
另外一个9ptv1.exe是一个叫9品TV的网络电视工具,双击后没有任何窗口,自动安装。
另外几个脚本文件都是在桌面生成IE链接的。大量生成~~~

我个人认为,这个东东是个恶意推广的软件,会修改浏览器设置,创建链接,自动安装某些软件。但是不是病毒

评分

参与人数 1人气 +1 收起 理由
穿越星空 + 1 感谢解答: )

查看全部评分

穿越星空
 楼主| 发表于 2009-11-18 13:44:14 | 显示全部楼层

回复 14楼 polly521 的帖子

  原来是我认识错误了,多谢指教。
ray1106
发表于 2009-11-18 18:54:06 | 显示全部楼层
几个脚本病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
穿越星空
 楼主| 发表于 2009-11-18 19:48:32 | 显示全部楼层

回复 16楼 ray1106 的帖子

  其实每个杀毒软件厂商的定义都不一样,搞得我们用户也迷茫。
钢铁侠
发表于 2009-11-19 09:15:10 | 显示全部楼层
RIS2010 kill
gpkk
发表于 2009-11-19 23:27:05 | 显示全部楼层
用NOD 32 4.0 竟然没查出来.......
穿越星空
 楼主| 发表于 2009-11-21 11:10:18 | 显示全部楼层

回复18楼 钢铁侠 19楼 gpkk 的帖子

  这个也没办法每个杀软厂商对病毒的定义不一样,像江民就觉得不是。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-19 23:17 , Processed in 0.065546 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表