楼主: The EQs
收起左侧

[病毒样本] 据说是一个毒网

[复制链接]
蓝色牛仔裤
发表于 2007-3-13 15:08:22 | 显示全部楼层
这次进去有反映了, NOD报两个, 红伞两个!
aoyang
头像被屏蔽
发表于 2007-3-13 15:08:56 | 显示全部楼层
原帖由 EQ2 于 2007-3-13 15:01 发表
   不是吧。。。。。。

不用流那么多汗,我进去看看就是了
进去了以后,一片空白,费尔报警9个木马病毒,一会弹出了一个网站http://www.59le.cn/ad/quit1.htm

我用的IE浏览器进去的,没办法习惯了IE,其他的浏览器都不习惯,也就谈不上喜欢了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
 楼主| 发表于 2007-3-13 15:11:53 | 显示全部楼层
费尔果然不错。。。。
aoyang
头像被屏蔽
发表于 2007-3-13 15:18:35 | 显示全部楼层
原帖由 EQ2 于 2007-3-13 15:11 发表
   费尔果然不错。。。。

费尔是不错,不过也不是最好。马马乎乎一般,应该可以算得上中等水平了吧。
可某某志愿者论坛的管理员-网警  却说费尔是小作坊的产品,根本不值得一提,还这样说到:费尔那种 东西 懒得多说。。。。 。。在他的论坛有会员问费尔怎么样?他回答干脆直接:不好,换瑞星套装。
我直接完全昏迷。更让我惊讶的是,他居然是在没试用的情况下这样回复的。唉~~~

不多说了,我好象说多了一点。
The EQs
 楼主| 发表于 2007-3-13 15:20:29 | 显示全部楼层
道听途说。。。。Rising不能和费尔比。。。。费尔和微点现在成了中国杀软最大的民族希望。。。。
aoyang
头像被屏蔽
发表于 2007-3-13 15:28:09 | 显示全部楼层
原帖由 EQ2 于 2007-3-13 15:20 发表
   道听途说。。。。Rising不能和费尔比。。。。费尔和微点现在成了中国杀软最大的民族希望。。。。

费尔和微点现在成了中国杀软最大的民族希望。。。。 这样说好象期望也太高了一点,费尔我在试过过程中还有些缺陷,尽管有缺陷但是也不是他说的那样垃圾。至于瑞星也不要做太多评价了,既然存在了也肯定是他的道理的。我也不是说费尔比瑞星好,也从来没有在任何地方说过这样的话。只是看不惯那管理员的话,凭什么说费尔不好,问他哪不好,他也说不出个什么道理来。我发了一帖关于费尔的帖子来证明费尔并不是他所说那样差,结果帖被喀嚓鸟。他面对我的帖子无言以对,但又死要面子,最后只好禁言完事。
The EQs
 楼主| 发表于 2007-3-13 15:31:19 | 显示全部楼层
这种人X看惯了。。。。。。只允许说自己的东西好。。。不允许说别人的东西比自己的好。。。否则就禁言,封IP。。这种人就该BS。。。。微点和费尔正处于成长阶段。。。就目前而言。。微点最大的障碍是病毒库小。。。费尔感觉误报高了一点。。。
xpn282
发表于 2007-3-13 15:33:07 | 显示全部楼层
我用咖啡禁止了js,jse,htm,html等脚本...然后踩进去..
咖啡还报6个!!!!!!!!!!

2007-3-13        15:16:00        1091        XPN        IEXPLORE.EXE(http://count23.51yes.com/sa.aspx ... %205.1%3B%20SV1%29)        由 IEXPLORE.EXE 执行的脚本        VBS/Psyme ()

2007-3-13        15:16:02        1091        XPN        IEXPLORE.EXE(http://count23.51yes.com/sa.aspx ... %205.1%3B%20SV1%29)        由 IEXPLORE.EXE 执行的脚本        VBS/Psyme ()

2007-3-13        15:16:07        1091        XPN        IEXPLORE.EXE(http://count30.51yes.com/sa.aspx ... 20MSIE%206.0%3B%20)        由 IEXPLORE.EXE 执行的脚本        VBS/Psyme ()

2007-3-13        15:16:08        1091        XPN        IEXPLORE.EXE(http://count30.51yes.com/sa.aspx ... 20MSIE%206.0%3B%20)        由 IEXPLORE.EXE 执行的脚本        VBS/Psyme ()

2007-3-13        15:16:08        1091        XPN        IEXPLORE.EXE(http://count30.51yes.com/sa.aspx ... 20MSIE%206.0%3B%20)        由 IEXPLORE.EXE 执行的脚本        VBS/Psyme ()

2007-3-13        15:16:16        1091        XPN        IEXPLORE.EXE(http://ip.adanywhere.cn/10000lian.asp)        由 IEXPLORE.EXE 执行的脚本        VBS/Psyme ()
黑衣~魂
发表于 2007-3-13 18:53:10 | 显示全部楼层
木馬
http://59.34.197.164/downloader.exe
http://59.34.197.164/cj.exe
http://59.34.197.164/1260.exe
http://59.34.197.164/mmlang05.exe
http://59.34.197.195/ao212.exe 廣告軟件
http://w.qbbd.com/0.htm這個加密
http://www2.adonga.cn/101.exe
http://59.34.197.164/5416.exe
大概分析~應該不只這麼少....

咖啡無法偵查木馬已經回報
McAfee 已自動封鎖並移除 特洛伊病毒。
詳細資料
偵測: PWS-QQGame (特洛伊病毒), PWS-QQGame (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\cj.exe

詳細資料
偵測: Generic Downloader.d (特洛伊病毒), Generic Downloader.d (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\101.exe

[ 本帖最后由 黑衣~魂 于 2007-3-13 18:56 编辑 ]
小邪邪
发表于 2007-3-13 19:04:02 | 显示全部楼层
第一次看见咖啡一次拦截掉这么多脚本  

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 19:35 , Processed in 0.107784 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表