本帖最后由 啊弥陀佛 于 2010.8.22 19:50 编辑
21号微点主防不报的一个简单分析
CallMeVirus (2)运行后弹出假杀软的扫描界面,扫描完成点击按钮会出来付款的界面,有联网,无衍生物,微点不报
CallMeVirus (16)运行后联网,但很快程序就自动退出,无衍生物,微点不报
CallMeVirus (22)运行后联网,但很快程序就自动退出,无衍生物,微点不报
CallMeVirus (23)运行后联网,但很快程序就自动退出,无衍生物,微点不报
CallMeVirus (24)运行后联网,但很快程序就自动退出,无衍生物,微点不报
CallMeVirus (25)运行后有衍生物,但衍生物未被调用起来,无联网,微点不报
CallMeVirus (31)运行后,衍生物微点报未知木马,源程序未删除。
CallMeVirus (34)运行后一个dos窗口一闪而过,无联网,在本目录中生成一个批处理文件,改批处理文件未被调用起来,微点不报
CallMeVirus (36)运行后即刻退出,无联网,无衍生物,微点不报
CallMeVirus (39)运行后出现假的微软安全中心,写了启动项,但是到注册表中没有查找到此项,应该是没有写成功,重启后此样本未被调用起来,微点不报 |