楼主: 思齐鼠
收起左侧

[病毒样本] 【换一个样本】 下载者 很好很强大,不会一开出来就运行下载过程

  [复制链接]
XMonster
发表于 2011-1-2 14:45:57 | 显示全部楼层
对象被Trojan-Downloader.Win32.VB.adtv感染
Hacker29cn
发表于 2011-1-2 23:52:52 | 显示全部楼层
回复 30楼 星空下的吻 的帖子

请问这是什么工具?反汇编?
星空下的吻
发表于 2011-1-3 09:45:51 | 显示全部楼层
回复 32楼 Hacker29cn 的帖子

IDA
卡卡西欧
发表于 2011-1-3 10:30:15 | 显示全部楼层
回复 3楼 三生缘石 的帖子

为什么我哦的ESS不报、360主防报了
瓜皮猫
发表于 2011-1-3 10:34:56 | 显示全部楼层
卡卡西欧 发表于 2011-1-3 10:30
回复 3楼 三生缘石 的帖子

为什么我哦的ESS不报、360主防报了

我开始测试时还是报高启发的,现在貌似从病毒库移除了就不报了
我昨天有上报了,等等吧
卡卡西欧
发表于 2011-1-3 10:37:07 | 显示全部楼层
回复 35楼 三生缘石 的帖子

病毒库移除了?我刚更新的库啊
瓜皮猫
发表于 2011-1-3 10:39:49 | 显示全部楼层
卡卡西欧 发表于 2011-1-3 10:37
回复 35楼 三生缘石 的帖子

病毒库移除了?我刚更新的库啊

不是,我意思是本来是高启发,我上报是想把高启发变成特征码,可是eset就直接移除警报了,不知道什么原因,但这个样本确实是病毒,所以我继续上报。
卡卡西欧
发表于 2011-1-3 10:45:00 | 显示全部楼层
回复 37楼 三生缘石 的帖子

高启发就是怎样?没遇到过?就是双击的时候阻止运行?像主防一样吗?
瓜皮猫
发表于 2011-1-3 10:48:30 | 显示全部楼层
卡卡西欧 发表于 2011-1-3 10:45
回复 37楼 三生缘石 的帖子

高启发就是怎样?没遇到过?就是双击的时候阻止运行?像主防一样吗?

你看我最前面那个贴,说是未知的PE病毒就是高启发的原因了。高启发也许也算种主防吧。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 07:26 , Processed in 0.147192 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表