查看: 1936|回复: 6
收起左侧

[讨论] 凝逸反毒-自己批量加入病毒样本

 关闭 [复制链接]
503165656
发表于 2007-4-1 12:09:10 | 显示全部楼层 |阅读模式
凝逸反毒-自己批量加入病毒样本
2007-04-01 12:06
凝逸反毒-自己批量加入病毒样本
凝逸反毒>服务>病毒库>病毒库>初始化
     初始化完成后,
加入病毒样本>新建>批量加入样本

把你取出的病毒文件(你不能确定就发给我吧),如下格式,写到一个txt中,
---------------------------------------------
批量加入样本的格式,如下,1行一个
------------
文件路径1,病毒名1
文件路径2,病毒名2
文件路径3,病毒名2
文件路径4,病毒名2
C:\070401\木马\木马9个\cm[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\qq[2].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\20303[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\do[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\w[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\cx[2].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\r[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\m[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\q[1].exe,rojan.PWS.Wsgame
---------------------------------------------

全写好了,贴到"批量加入样本框"中,
点 "批量加入样本"
自动加入,已有的不加,
弹出结果的txt
------------
C:\070401\木马\木马9个\cm[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\qq[2].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\20303[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\do[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\w[1].exe,rojan.PWS.Wsgame,已有
----------------
在点"保存",就加保存样本,并压缩发到样本邮箱
        (写上你的邮箱,也会发到你那,是用自定的格式,zip解不了的)

发了后,出现 "发送邮件成功"!
在扫描病毒时,点下"初始化",在扫描病毒

   查看病毒库状态,
---------------------------------
凝逸扫描病毒引擎 版本1.3
病毒库初始化
病毒库初始化完成用时12378
C病毒组初始化成功
[更新]
上次更新=2007-04-01 11:56:50
文件数量=18
A病毒数量=290
B病毒数量=1488
C病毒数量=4
[病毒库列表]
20070306_132654_87_a.axx | 病毒数:87
20070328_225034_178_a.axx | 病毒数:178
20070328_225034_303_b.axx | 病毒数:303
20060101_007168_091_b.axx | 病毒数:91
20070329_171400_003_a.axx | 病毒数:3
20070329_171400_009_b.axx | 病毒数:9
20070330_091253_002_a.axx | 病毒数:2
20070330_091253_012_b.axx | 病毒数:12
20070306_132654_899_b.axx | 病毒数:899
20070330_210232_003_b.axx | 病毒数:3
20070331_231610_008_a.axx | 病毒数:8
20070331_231610_118_b.axx | 病毒数:118
20070331_233532_004_a.axx | 病毒数:4
20070331_234544_001_a.axx | 病毒数:1
20070331_234545_006_b.axx | 病毒数:6
20070401_115650_007_a.axx | 病毒数:7
20070401_115650_047_b.axx | 病毒数:47










--------------------------------------------------------------------------------
[凝逸反毒]
类型:共享软件/杀毒软件
运行环境:简体.繁体.英文WIN系统
功能:
1.清除:灰鸽子,威金,熊猫,金猪,木马,终结者,U盘病毒等
2.修复程序!
3.可用户自加入新病毒样本
4.病毒库,病毒样本:3000
下载:
主站 http://503165656.ys168.com
天空软件站 http://www.skycn.com/soft/32883.html
华军软件园 http://www.onlinedown.net/soft/56156.htm
凝逸实验室
..........作者:凝逸
凝逸反毒
主站:http://hi.baidu.com/503165656
软件:http://503165656.ys168.com
技术支持QQ:503165656
反病毒TM群:24874517
[病毒样本发送到503165656@qq.com]
|凝逸反毒| 天空软件站下载| 华军软件园下载|
--------------------------------------------------------------------------------



类别:凝逸 | 编辑 | 删除 | 浏览(1)

网友评论:
1 503165656 - 2007-04-01 12:07 | 删除
C:\070401\木马\木马9个\cm[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\qq[2].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\20303[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\do[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\w[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\cx[2].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\r[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\m[1].exe,rojan.PWS.Wsgame
C:\070401\木马\木马9个\q[1].exe,rojan.PWS.Wsgame



2 503165656 - 2007-04-01 12:07 | 删除
C:\070401\木马\木马9个\cm[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\qq[2].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\20303[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\do[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\w[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\cx[2].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\r[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\m[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\木马9个\q[1].exe,rojan.PWS.Wsgame,加入
C:\070401\木马\DLL木马.exe,Trojan.Virtumod,加入
C:\070401\木马\木马.exe,Trojan.Virtumod,加入
C:\070401\木马\CIH 病毒.Vir,CIH病毒,加入
C:\070401\木马\Launcher.exe,Trojan.DownLoader.19834,加入
C:\070401\木马\34.exe,特洛伊,加入
C:\070401\木马\MULDROP.Trojan.com,MULDROP.Trojan,加入
C:\070401\木马\Win32.HLLW.Gavir.54\Win32.HLLW.Gavir.54.exe,Win32.HLLW.Gavir.54,病毒已有
C:\070401\木马\1\crasos.exe,病毒,加入
C:\070401\木马\1\gtapi.dll,病毒,加入
C:\070401\木马\1\LgSy0.dll,

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jpzy
发表于 2007-4-1 12:19:50 | 显示全部楼层
这个样本加入进去以后,凝逸反病毒软件就能自动提取病毒样本的特征码吗??
503165656
 楼主| 发表于 2007-4-1 12:55:24 | 显示全部楼层
原帖由 jpzy 于 2007-4-1 12:19 发表
这个样本加入进去以后,凝逸反病毒软件就能自动提取病毒样本的特征码吗??


是的,只要你不把正常的文件加入,就行


你要中了马,现有杀软不能杀时,你把样本加入,
就能杀毒与还原感染的exe
jpzy
发表于 2007-4-1 13:20:18 | 显示全部楼层
哇~~这么智能~~~~那为什么反病毒公司要招人去分析病毒,提取特征码啊!!
金剑
头像被屏蔽
发表于 2007-4-1 13:25:11 | 显示全部楼层
MD5???
cbz107
发表于 2007-4-1 13:30:42 | 显示全部楼层
杀毒软件越来越多喽
503165656
 楼主| 发表于 2007-4-1 13:54:36 | 显示全部楼层

图标后识别,

图标后识别,
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-29 17:17 , Processed in 0.128354 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表