查看: 2021|回复: 13
收起左侧

[讨论] EQ区拿过来的一个毒,请用V5测试一下。

[复制链接]
龙井茶
发表于 2010-9-15 16:18:19 | 显示全部楼层 |阅读模式
本帖最后由 龙井茶 于 2010.9.15 16:19 编辑

我在虚拟机里面测了下,好像导致假死
hddgmon
发表于 2010-9-15 16:24:06 | 显示全部楼层
开沙盘了吗?
秘书
发表于 2010-9-15 16:45:42 | 显示全部楼层
云扫描判断为病毒

忽略

写临时文件夹

修改注册表

总结:没用的东西!
zhangxujian11
发表于 2010-9-15 18:44:09 | 显示全部楼层
看样子毛豆的云也发威了啊…
hm_c
发表于 2010-9-15 19:06:56 | 显示全部楼层
貌似不是病毒,MD默认规则,只提示联网。沙盘下运行有如下行为:

Files modified: 4
--------------------
[Content] C:\Documents and Settings\Admin\Cookies\index.dat
[Content] C:\Documents and Settings\Admin\Local Settings\History\History.IE5\index.dat
[Content] C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.IE5\index.dat
[Content] C:\windows\Debug\UserMode\userenv.log

Values changed: 2
--------------------
HKEY_LOCAL_MACHINE\software\microsoft\ole
  Old: (SZ) EnableDCOM = Y
  New: (SZ) EnableDCOM = N

HKEY_CURRENT_USER\software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
  Old: (BINARY) SavedLegacySettings = 3C,00,00,00,06,0B,00,00,01,00,00,00,00,00,00,00,05,00,00,00,6C,6F,63,61,6C,00,00,00,00,00,00,00,00,00,00,00,00,90,0E,05,45,AE,D3,CA,01,01,00,00,00,C0,A8,01,64,00,00,00,00,00,00,00,00
  New: (BINARY) SavedLegacySettings = 3C,00,00,00,07,0B,00,00,01,00,00,00,00,00,00,00,05,00,00,00,6C,6F,63,61,6C,00,00,00,00,00,00,00,00,00,00,00,00,90,0E,05,45,AE,D3,CA,01,01,00,00,00,C0,A8,01,64,00,00,00,00,00,00,00,00

貌似很正常的说。
不是什么强毒。
wangyunxi80
头像被屏蔽
发表于 2010-9-15 20:22:23 | 显示全部楼层
下来玩玩
轻易被云干掉?
ljy_0119
发表于 2010-9-15 21:28:51 | 显示全部楼层
我的杀毒软件在下载压缩包的时候报警了,直接拉到隔离区了
yangfrank
发表于 2010-9-15 21:42:58 | 显示全部楼层
点下载,就被小A拦了 下不了
kevinmitnick
发表于 2010-9-16 02:11:26 | 显示全部楼层
DOWN不下来啊,还怎么测?没用到COMODO,我的BD就立杀了。
龙井茶
 楼主| 发表于 2010-9-16 09:00:27 | 显示全部楼层
说的是纯HIPS测试,一个个的全整杀软。很了不起说。测试一下毛豆在D+方面的能力。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 12:18 , Processed in 0.135630 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表