楼主: moonsilver
收起左侧

[病毒样本] 过所有杀软的毒

[复制链接]
qqq000@qq.com
头像被屏蔽
发表于 2007-4-26 20:22:49 | 显示全部楼层

w

[病毒提取者]
网名=咕咚
QQ=1283389
[病毒库文件]
文件=20070426_1283389_0002.axx
病毒数=0002
时间=20070426_1283389
[病毒列表]
维金
野马
发表于 2007-4-26 20:58:48 | 显示全部楼层
害我白高兴了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xpn282
发表于 2007-4-26 21:05:01 | 显示全部楼层
它的FD行为:
2007-04-26 20:51:50 创建文件
操作:允许
进程路径:F:\病毒A.exe
文件路径:D:\Sandboxie\Sandbox\DefaultBox\drive\C\WINDOWS\system32\Microsoft\BADB.EXE

2007-04-26 20:51:50 创建文件
操作:允许
进程路径:F:\病毒A.exe
文件路径:D:\Sandboxie\Sandbox\DefaultBox\drive\C\WINDOWS\system32\Microsoft\BADC.EXE

2007-04-26 20:51:51 创建文件
操作:允许
进程路径:F:\病毒A.exe
文件路径:D:\Sandboxie\Sandbox\DefaultBox\drive\C\WINDOWS\system32\Microsoft\BADDLL.dll

2007-04-26 20:52:01 运行应用程序
操作:允许
进程路径:F:\病毒A.exe
文件路径:D:\Sandboxie\Sandbox\DefaultBox\drive\C\WINDOWS\system32\Microsoft\BADB.EXE

2007-04-26 20:52:01 创建文件
操作:允许
进程路径:F:\病毒A.exe
文件路径:D:\Sandboxie\Sandbox\DefaultBox\user\current\Local Settings\Temp\tm_35.tmp

2007-04-26 20:52:01 修改文件
操作:允许
进程路径:F:\病毒A.exe
文件路径:D:\Sandboxie\Sandbox\DefaultBox\user\current\Local Settings\Temp\tm_35.tmp

它的生产物我已经提取出来了..等下我开个新帖发表一下..它的衍生物也没一个杀软能杀..太喜欢了!!
The EQs
发表于 2007-4-26 22:11:50 | 显示全部楼层
具有行为拦截的东东这时候起作用了
a81502097
发表于 2007-4-26 22:38:17 | 显示全部楼层
厉害.过全部杀软了.
  微点和费尔应该过不到吧.??
yurius
发表于 2007-4-27 00:07:51 | 显示全部楼层
红伞已经可以杀了,反应真快

Begin scan in 'C:\Documents and Settings\magic\桌面\病毒A.rar'
C:\Documents and Settings\magic\桌面\病毒A.rar
  [0] Archive type: RAR
  --> ²¡¶¾A.exe
      [DETECTION] Contains signature of the dropper DR/Agent.AV
      [WARNING]   The file was ignored!
Nblock
发表于 2007-4-27 08:54:37 | 显示全部楼层
病毒木马的噩耗 [:27:]   kill

HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\EXPLORER\RUN\ MICROSOFT.BAD.B  C:\WINDOWS\SYSTEM32\MICROSOFT\BADB.EXE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-4-27 11:12:59 | 显示全部楼层
KIS确实没报
无影一线
发表于 2007-4-27 11:15:32 | 显示全部楼层
过了kv2007
daps
发表于 2007-4-28 17:53:54 | 显示全部楼层
FS好强,我喜欢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 23:02 , Processed in 0.094470 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表