楼主: wreyt
收起左侧

[病毒样本] 卡巴和费尔没有检测出

[复制链接]
hddgmon
发表于 2007-3-9 17:38:33 | 显示全部楼层
pcc2007杀
superkoei
发表于 2007-3-9 18:37:29 | 显示全部楼层
卡巴斯基报!
32102478
发表于 2007-3-9 18:40:00 | 显示全部楼层
norton2007不报
cnshlyh
发表于 2007-3-9 20:07:12 | 显示全部楼层
附件: virus.rar (2007-3-9 12:48, 80.6 K)
该附件被下载次数 63



一点卡巴就报了~
xpn282
发表于 2007-3-9 20:26:00 | 显示全部楼层
看我的咖啡监控包里第一个病毒(iexp1ora.exe )的行为

2007-3-9 20:11:33 1092 MO\XPN
F:\virus\iexp1ora.exe \REGISTRY\USER\S-1-5-21-1085031214-2049760794-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Run\qgdcy2uwt8qmb6b 通用最大保护:禁止将程序注册为自动运行  

2007-3-9 20:11:33 1092 MO\XPN
F:\virus\iexp1ora.exe C:\WINDOWS\iexp1ore.exe 通用最大保护:禁止在 Windows 文件夹中创建新的可执行文件  

2007-3-9 20:11:33 1092 MO\XPN
F:\virus\iexp1ora.exe C:\WINDOWS\iexp1ora.exe 通用最大保护:禁止在 Windows 文件夹中创建新的可执行文件

第2个毒也差不多是这样的行为..这里就不发上来了

从上面看,这个病毒会添加启动项,还分别在C:\WINDOWS生成2个程序...刚看到前面有位朋友用微点测试,它还会在C:\WINDOWS\system32生成一个DLL..虽然我的咖啡上没记录下.但我找遍了都找不到它生成的DLL..呵呵..应该是在咖啡的阻止下根本没有创建DLL的机会...

[ 本帖最后由 xpn282 于 2007-3-9 20:36 编辑 ]
文山遁叟
发表于 2007-3-9 22:39:28 | 显示全部楼层
卡巴杀了  AVG没报
sisioyxm
发表于 2007-3-10 01:52:22 | 显示全部楼层
这个病毒很奇怪,用微点杀了之后你的音量会变成静音的。
绅博周幸
发表于 2007-3-10 05:45:43 | 显示全部楼层
咖啡没有检测出来,但是无法解压文件
yt5567
发表于 2007-3-10 07:15:12 | 显示全部楼层
还没下载呢就报了
xpn282
发表于 2007-3-10 11:57:52 | 显示全部楼层
原帖由 sisioyxm 于 2007-3-10 01:52 发表
这个病毒很奇怪,用微点杀了之后你的音量会变成静音的。

对啊,,和我一样..会变为静音!!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 06:32 , Processed in 0.154754 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表