楼主: softkiller
收起左侧

[微点] “鬼影”Kill杀软系统重装无效 病毒技术超群无奈惜败微点

  [复制链接]
softkiller
 楼主| 发表于 2010-3-19 11:29:15 | 显示全部楼层
如果现在抓到的几个行为高度疑似的“鬼影”样本里有金山所谓的真正的“鬼影”的话
应该是不能穿虚拟机的 ...
prawnliu 发表于 2010-3-18 23:08


这个就是金山手中的“鬼影”病毒

kung
发表于 2010-3-19 12:41:12 | 显示全部楼层
笑过……
prawnliu
发表于 2010-3-19 14:46:22 | 显示全部楼层
回复 21# softkiller
这个MD5都看烂了……
一直就是说这个是~~
就是那个绑在QVOD里面的把?
应该还有一个木马:“承认播放器组件IE.exe”
不知道你们为什么都报未知
我这里是明确报出名字来的:
Trojan.Win32.KillAV.b
铩雨骑士
发表于 2010-3-19 15:27:26 | 显示全部楼层
回复 4# softkiller

什么也没看到
softkiller
 楼主| 发表于 2010-3-19 15:39:40 | 显示全部楼层
回复
不知道你们为什么都报未知
我这里是明确报出名字来的:
Trojan.Win32.KillAV.b ...
prawnliu 发表于 2010-3-19 14:46


手动剔除微点特征库就可以不报已知特征了。
prawnliu
发表于 2010-3-19 19:01:10 | 显示全部楼层
手动剔除微点特征库就可以不报已知特征了。
softkiller 发表于 2010-3-19 15:39

哦……你们是测未知查杀啊……
我的意思是说这个病毒早就入库了
说明爆出鬼影之前就有已经捕获这个样本了~~
不是什么新病毒啊~
单身熟男 该用户已被删除
发表于 2010-3-19 19:03:15 | 显示全部楼层
那个样本貌似不是……
虽然有人说金山的鬼影专杀报吧……
但我测的时候金山鬼影专杀没报……不知道为什 ...
prawnliu 发表于 2010-3-18 23:13



    mj都说是了。。而且和铁军的分析行为是一样的
飘落的泪
发表于 2010-3-19 21:13:38 | 显示全部楼层
卡巴可以拦截么?
prawnliu
发表于 2010-3-20 13:05:53 | 显示全部楼层
mj都说是了。。而且和铁军的分析行为是一样的
单身熟男 发表于 2010-3-19 19:03

好吧……那只能说明铁军吹得如此神奇的鬼影病毒早就被微点入库了……
OK~~
西风萧雨
发表于 2010-3-21 20:35:57 | 显示全部楼层
早期的微点就可以防御这类的病毒了,JS还在炒冷饭
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 18:05 , Processed in 0.129410 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表