楼主: dongsheng01
收起左侧

[讨论] 这是什么间谍软件

 关闭 [复制链接]
dongsheng01
 楼主| 发表于 2010-6-11 17:49:28 | 显示全部楼层
这个应该和主页无关  


样本如何提取





发到样本区让人帮忙鉴定一下就知道啦  那样也实际
紫雪纷纷 发表于 2010-6-11 17:46



dongsheng01
 楼主| 发表于 2010-6-11 18:16:00 | 显示全部楼层
回复 2# 不一定 的帖子
请问隔离区的样本怎么提取发送

   
寒山竹语
发表于 2010-6-11 20:36:15 | 显示全部楼层
回复  不一定 的帖子
请问隔离区的样本怎么提取发送
dongsheng01 发表于 2010-6-11 18:16

误报应该是不会,提取样本挺麻烦。进隔离区就可以。
xp环境下C:\Program Files\Trend Micro\Internet Security\Quarantine
不知道隔离区的样本趋势动手脚没。我这没有隔离物。所以只能是先进去看看再说。

紫雪纷纷
发表于 2010-6-11 20:43:24 | 显示全部楼层
本帖最后由 紫雪纷纷 于 2010-6-11 20:45 编辑
误报应该是不会,提取样本挺麻烦。进隔离区就可以。
xp环境下C:\Program Files\Trend Micro\Internet Se ...
不一定 发表于 2010-6-11 20:36

win7和XP的路径一样
样本好像被处理过了,加过壳了

寒山竹语
发表于 2010-6-11 20:46:59 | 显示全部楼层
本帖最后由 不一定 于 2010-6-11 20:49 编辑
win7和XP的路径一样
样本好像被处理过了,加过壳了
紫雪纷纷 发表于 2010-6-11 20:43



那就不好处理了。
只能看日志,把日志导出,看看日志所报的路径,之后隔离区恢复,提取。比较麻烦。
再者所报为注册表,可以用日志所的路径直接进注册表看看。是什么猫腻。
dongsheng01
 楼主| 发表于 2010-6-11 20:56:04 | 显示全部楼层
回复 15# 不一定 的帖子
注册表直接搜索未找到 具体是这一项CLSID\{3F5A62E2-51F2-11D3-A075-CC7364CAE42A}


   
dongsheng01
 楼主| 发表于 2010-6-11 22:27:54 | 显示全部楼层
刚才又快速扫描了一遍 还有 难道是安装的软件有问题 用一次 就自动生成
附上图片 并附上8号的扫描结果
不知该如何解决

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
v.v=
发表于 2010-6-11 23:25:44 | 显示全部楼层
我也经常有那个...
寒山竹语
发表于 2010-6-12 07:23:35 | 显示全部楼层
刚才又快速扫描了一遍 还有 难道是安装的软件有问题 用一次 就自动生成
附上图片 并附上8号的扫描结果
不 ...
dongsheng01 发表于 2010-6-11 22:27



系统环境说一下吧。
dongsheng01
 楼主| 发表于 2010-6-12 09:18:38 | 显示全部楼层
回复 19# 不一定 的帖子win 7 联想OEM旗舰版  装了搜狗浏览器 鲁大师  搜狗拼音输入法

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 17:39 , Processed in 0.081768 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表