查看: 5689|回复: 32
收起左侧

[江民] AVK2006和江民全挂

[复制链接]
绅博周幸
发表于 2007-3-15 13:30:25 | 显示全部楼层 |阅读模式
AVAST报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
绅博周幸
 楼主| 发表于 2007-3-15 13:30:36 | 显示全部楼层
Thank you for your submission. Below you can see the current status of the uploaded files.


--------------------------------------------------------------------------------


We received the following archive files:



File ID  Filename  Size (Byte) Result
223530  200731593216331.rar 63.246 OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename  Size (Byte) Result
223531  ~temp351.exe  63.355  UNDER ANALYSIS


Please find a detailed report concerning each individual sample below:

Filename Result
~temp351.exe  UNDER ANALYSIS

The file '~temp351.exe' has been determined to be 'UNDER ANALYSIS'.


--------------------------------------------------------------------------------
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
The EQs
发表于 2007-3-15 13:32:53 | 显示全部楼层
Scan performed at: 2007-3-15 13:32:54
Scanning Log
NOD32 version 2116 (20070314) NT
Command line: C:\Documents and Settings\EQ2\桌面\1.rar
Operating memory - is OK

Date: 15.3.2007  Time: 13:32:59
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\1.rar
C:\Documents and Settings\EQ2\桌面\1.rar ?RAR ?~temp351.exe - a variant of Win32/Spy.Delf.NEH trojan
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 13:32:59 Total scanning time: 0 sec (00:00:00)
haixue170
发表于 2007-3-15 13:34:03 | 显示全部楼层
费尔报。。。。。。。。。。。。。。。。
xpn282
发表于 2007-3-15 14:05:27 | 显示全部楼层
这个木马想喝咖啡很难哦....

2007-3-15 13:58:14 1092 MO-624FF567B428\XPN
F:\~temp351.exe C:\WINDOWS\178522.dll 通用最大保护:禁止在 Windows 文件夹中创建新的可执行文件  
2007-3-15 13:58:14 1092 MO-624FF567B428\XPN
F:\~temp351.exe C:\WINDOWS\125592.bat 防病毒爆发控制:将所有共享项设为只读
kp2006
头像被屏蔽
发表于 2007-3-15 14:08:08 | 显示全部楼层
这个木马想喝咖啡很难哦....

2007-3-15 13:58:14 1092 MO-624FF567B428\XPN
F:\~temp351.exe C:\WINDOWS\178522.dll 2007-3-15 13:58:14 1092 MO-624FF567B428\XPN
F:\~temp351.exe C:\WINDOWS\125592.bat 防病毒爆发控制:将所有共享项设为只读

装软件会往系统目录写文件 咖啡报警吗

能智能判断吗

通用最大保护:禁止在 Windows 文件夹中创建新的可执行文件  这个没判断写入文件是否为病毒吧

都不知道是不是智能 要智能报警他的行为可疑系数

[ 本帖最后由 kp2006 于 2007-3-15 14:10 编辑 ]
xpn282
发表于 2007-3-15 14:39:33 | 显示全部楼层

回复 #6 kp2006 的帖子

你难道不能判断这种乱78糟的文件产生的行为吗???..

比如说你上网下载了一个小工具.远行后,,..它的行为是向Windows文件夹下生成..EXE,DLL,BAT的话..你还会用它吗..你不会怀疑吗????

这要看你怎么判断了...

[ 本帖最后由 xpn282 于 2007-3-15 14:53 编辑 ]
小邪邪
发表于 2007-3-15 14:47:47 | 显示全部楼层
对病毒还是不要轻易执行,如果实在要运行,还是在虚拟机里做比较好一点
kp2006
头像被屏蔽
发表于 2007-3-15 15:01:47 | 显示全部楼层
原帖由 xpn282 于 2007-3-15 14:39 发表
你难道不能判断这种乱78糟的文件产生的行为吗???..

比如说你上网下载了一个小工具.远行后,,..它的行为是向Windows文件夹下生成..EXE,DLL,BAT的话..你还会用它吗..你不会怀疑吗????

这要看你怎么判断了...


要你判断那要杀软做什么 杀软是为了客户服务的 趋向智能化 大多数客户不很了解病毒 这只能靠杀软的智能化
allenhippo
发表于 2007-3-15 15:04:18 | 显示全部楼层

回复 #9 kp2006 的帖子

所以这是咖啡企业版,企业的计算机上不会随便安装软件的。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 20:57 , Processed in 0.126700 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表