楼主: moonsilver
收起左侧

[病毒样本] 97%杀软挂,来玩玩

[复制链接]
The EQs
发表于 2007-5-7 15:45:49 | 显示全部楼层
BD和nod32在比谁的启发强
欠妳緈諨
发表于 2007-5-7 15:47:22 | 显示全部楼层
BD启发再强我也不用,笨重,不合我口味
The EQs
发表于 2007-5-7 15:48:40 | 显示全部楼层
看来最近给eset上报效果开始凸显出来。。。。继续上报ing
scottxzt
发表于 2007-5-7 16:19:32 | 显示全部楼层
上报去
tracydk
发表于 2007-5-7 16:20:40 | 显示全部楼层
.......现在变成97了...
scottxzt
发表于 2007-5-7 16:27:51 | 显示全部楼层
2007-05-07 16:16:26        修改注册表内容
操作:允许
进程路径:D:\Documents and Settings\dell\Local Settings\Temp\Rar$EX00.467\XPE.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
注册表名称:vmwinm
2007-05-07 16:16:15        修改注册表内容
操作:允许
进程路径:D:\Documents and Settings\dell\Local Settings\Temp\Rar$EX00.467\XPE.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices
注册表名称:[Key]
2007-05-07 16:16:49        修改文件
操作:阻止
进程路径:D:\Documents and Settings\dell\Local Settings\Temp\Rar$EX00.467\XPE.exe
文件路径:D:\windows\system32\mspaint.exe
2007-05-07 16:16:44        创建文件
操作:阻止
进程路径:D:\Documents and Settings\dell\Local Settings\Temp\Rar$EX00.467\XPE.exe
文件路径:D:\windows\system32\PINBALL.EXE
2007-05-07 16:16:42        修改文件
操作:阻止
进程路径:D:\Documents and Settings\dell\Local Settings\Temp\Rar$EX00.467\XPE.exe
文件路径:D:\windows\system32\spider.exe
2007-05-07 16:16:41        修改文件
操作:阻止
进程路径:D:\Documents and Settings\dell\Local Settings\Temp\Rar$EX00.467\XPE.exe
文件路径:D:\windows\system32\freecell.exe

[ 本帖最后由 scottxzt 于 2007-5-7 18:14 编辑 ]
moonsilver
 楼主| 发表于 2007-5-7 16:28:09 | 显示全部楼层
貌似只有BD和NOD报 ,所以变97了
The EQs
发表于 2007-5-7 16:31:09 | 显示全部楼层
PF LZ的修改速度。。。。
scottxzt
发表于 2007-5-7 16:32:40 | 显示全部楼层
,起先用的SNS,(可能没有设置好)一点反应没有,郁闷!.现在改用EQ,FD的拦截起了做用.

[ 本帖最后由 scottxzt 于 2007-5-7 16:33 编辑 ]
idey
发表于 2007-5-7 16:36:51 | 显示全部楼层
卡巴和咖啡都没有反应
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 03:54 , Processed in 0.089673 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表