楼主: minchaovip
收起左侧

[讨论] ````样本上传了` ``` 一个老病毒出了诺顿都能查杀但是诺顿说他是可信的

  [复制链接]
★比尔·盖帽★
发表于 2010-5-5 09:18:44 | 显示全部楼层
汗 实机测毒,楼主有胆量
忧郁的迷糊酱
发表于 2010-5-5 09:24:19 | 显示全部楼层
正常,我上报的那几个Bigfoot.exe(伪大脚)病毒,诺顿一直标榜可信,我都无语了,哦,还有那个www.178-bigfooot.com,我上报了NN次了,结果也是,可信-  -,诺顿真的不怎么适合中国的国情.
zhilu
发表于 2010-5-5 09:39:25 | 显示全部楼层
哦 我运行了 中招了 IE改了桌面出现了大片快捷方式
minchaovip 发表于 2010-5-5 08:19



    那就恭喜了
anyitest
头像被屏蔽
发表于 2010-5-5 09:44:11 | 显示全部楼层
回复 1# minchaovip

在压缩包内,不会发作,当然认做是可信的
anyitest
头像被屏蔽
发表于 2010-5-5 09:44:52 | 显示全部楼层
回复 4# minchaovip

为何要运行,晕

你解压后,再扫不就行了
minchaovip
 楼主| 发表于 2010-5-5 10:11:38 | 显示全部楼层
回复 14# anyitest

这不是压缩包哦是病毒哦 只是图标RAR而已
jpzy
发表于 2010-5-5 10:29:49 | 显示全部楼层
回复 15# anyitest


    如果是Norton入库的病毒,根本不用解压缩扫描。解压就干掉了。我有几个破解软件,可能是破解作者加了偏壳的缘故,解压缩就被Norton直接干掉,通过Norton自身的功能上报了好几次了,就是杀,解压就杀!
anyitest
头像被屏蔽
发表于 2010-5-5 10:34:24 | 显示全部楼层
回复 17# jpzy

很喜欢小涛的这张相片,真是漂亮

不过小涛现在也老了,唉

美丽的东西总是短暂的
ministop
发表于 2010-5-5 10:49:16 | 显示全部楼层
http://virscan.org/report/15c7a18480449fb75c93b201300547cd.html

多引擎扫描结果,很大部分的杀软都没报呢。
shanghaiplmm
发表于 2010-5-5 11:11:40 | 显示全部楼层
这是一个自解压运行的按装程序,运行后会在桌面上按装淘宝网和一个导航网站的快捷方式图标,还会把原来的ie改名为什么搜索(只是改名,主页没有修改),由于改动了桌面快捷方式的文件关连,可能有的快捷方式的图标会改变,没有发现其他的什么行为,处理起来很简单,这只能算一个恶意程序.

;下面的注释包含自释放脚本命令
Setup=blog1.exe
Setup=gsq.url
TempMode
Silent=1
Overwrite=1
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-6 06:30 , Processed in 0.089847 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表