楼主: xpn282
收起左侧

送上一个Viking的行为分析...大家也试试

[复制链接]
taitan001
发表于 2007-3-30 01:40:38 | 显示全部楼层
vba
F:\0[1].rar:<RAR>\0[1].exe : infected MalwareScope.Worm.Viking.3
ALEXBLAIR
发表于 2007-3-30 01:44:20 | 显示全部楼层
直接被我卡巴的自定义反广告列表拦截掉了…………
Oceanzd
发表于 2007-3-30 01:51:44 | 显示全部楼层
要我用Sandbox分析一下吗?

还有注册表的问题要重视……
Oceanzd
发表于 2007-3-30 01:52:54 | 显示全部楼层
等等,MS我以前也抓过这个样本……算了
The EQs
发表于 2007-3-30 03:19:10 | 显示全部楼层

viking一个

Scan performed at: 2007-3-30 3:19:10
Scanning Log
NOD32 version 2154 (20070329) NT
Command line: C:\Documents and Settings\EQ2\桌面\0[1].rar
Operating memory - is OK

Date: 30.3.2007  Time: 03:19:15
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\EQ2\桌面\0[1].rar
C:\Documents and Settings\EQ2\桌面\0[1].rar ?RAR ?0[1].exe - Win32/Pacex.Gen virus
Number of scanned files: 2
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 03:19:15 Total scanning time: 0 sec (00:00:00)
icka
发表于 2007-3-30 09:45:59 | 显示全部楼层
EXE下载到本地了就应该算漏了吧.
那些MS06-014那些,好像不会把EXE下载到本地吧.


这个EXE还个动作是在TEMP下生成一个记录文件,他扫描的,最后又删除了..可惜没来的及看是啥内容

[ 本帖最后由 icka 于 2007-3-30 10:10 编辑 ]
bridgewr
发表于 2007-3-30 09:50:34 | 显示全部楼层
老货

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
DJ
发表于 2007-3-30 10:00:17 | 显示全部楼层
没有太大的问题吧。附图。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sbgg110
发表于 2007-3-30 10:08:40 | 显示全部楼层
IE 7 微点报
icka
发表于 2007-3-30 10:11:41 | 显示全部楼层
原帖由 DJ 于 2007-3-30 10:00 发表
没有太大的问题吧。附图。

至少网页的病毒还在,看来你补丁很全而已.

我刚才去看,马马还在
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 19:08 , Processed in 0.092863 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表