楼主: aoyang
收起左侧

深度看见的日本的恶性新病毒... +某的测试结果

[复制链接]
zxy900906
发表于 2007-5-1 17:21:12 | 显示全部楼层
囧..lucky star..好想中啊..
对京都真是越来越有爱了..
野马
发表于 2007-5-1 19:12:25 | 显示全部楼层
谁上报的???没得玩了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
英仔
发表于 2007-5-1 20:01:17 | 显示全部楼层
趨勢科技 - PC-cillin




TROJ_HARADONG.AP

            
Overview  Solution  Statistics
   
  

  
  


QUICK LINKS   Understanding New Pattern Format | Printer Friendly Page



--------------------------------------------------------------------------------

Malware type: Trojan

In the wild: No

Language: English

Overall risk rating:  Very Low  

--------------------------------------------------------------------------------

Reported infections:  Low  

Damage potential:  Low  

Distribution potential:  Low  



--------------------------------------------------------------------------------

Description:



A Trojan horse program is a malware that is not capable of automatically spreading to other systems. Trojans are usually downloaded from the Internet and installed by unsuspecting users.

Trojans typically carry payloads or other malicious actions that can range from the mildly annoying to the irreparably destructive. They may also modify system settings to automatically start. Restoring affected systems may require procedures other than scanning with an antivirus program.




For additional information about this threat, see:
Solution
Statistics


Search a new malware
Printer Friendly Page



Tell us how we did. Take our quick survey.
spiha
头像被屏蔽
发表于 2007-5-2 08:10:05 | 显示全部楼层
http://bbs.deepin.org/read.php?tid=170970

这是 偶的帖子 无言= =

这标题..


免杀+替换图标版已经出来了 有兴趣测试下吧

另外 哪有过影子! 全影子下测试了几次 重启一下立刻回去了

另外FD .. 它生成tmp但是不执行tmp啊 你敢在目录下面阻拦*.tmp吗= = ........... 如果定义全局禁止修改*.* 一样可以完全拦截这病毒吧....

另外果然感染规律挺奇怪... 忽然很无言 算了  那病毒是VB写的 源代码看哪个高人能弄到吧.. 不过好像杀毒公司可以 .. 不过他们并不会去看感染规律 只是看病毒行为而已

顺道一提- -  spiha=inerir 群里面的都知道

免杀版是有爱版 原版开始过不了卡巴 所以某就去做免杀了

免杀版当时除了一家 ..... 竟然 报鸽子 以外都没准确报出来 - - 很无言...

是在4月29号免杀的 拖了2天才出来的原因是要灭某人 才给大家去上报  = v =  不过可以的话请别急于上报... 至少等今天下午6点

最后 BS一下楼主

另外 谁做出过3D的HIPS的那叫变态- - 好像EQ论坛有个人做到一半了-= -

改后缀名? 不是一般的改 是覆盖完以后再改名的 加一堆    .bmp

就算单改后缀 一般的FD也能报成修改吧

某全程测试都是在实机开全影子测的 虚拟机测试太慢了..

[ 本帖最后由 spiha 于 2007-5-2 12:17 编辑 ]
sexing
发表于 2007-5-3 19:24:59 | 显示全部楼层
已经删除: 木马程序 Trojan.Win32.Haradong.ap        文件: C:\Documents and Settings\Owner\桌面\病毒.zip/zip_v-3/test.exe
ouran
发表于 2007-5-3 20:30:57 | 显示全部楼层
据crsky的朋友说,这东东能过虚拟机 ,可惜偶卸载了虚拟机
看来确实是重量级的东东
jlennon
头像被屏蔽
发表于 2007-5-3 20:45:21 | 显示全部楼层

回复 #34 spiha 的帖子

不是EQ,去晟地看看就知道了,点我的签名
Anycall-D908
发表于 2007-5-3 21:43:55 | 显示全部楼层
原帖由 aoyang 于 2007-5-1 12:07 发表

刚才冒着砍头的危险在单位的国宝机上测试了一下。
结果让我虚惊一场,还好还好。。。。

         给人发现的话,算不算故意传播病毒的罪名?好危险哇!小心点好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 23:01 , Processed in 0.093846 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表