楼主: lsqmxqn
收起左侧

[病毒样本] 重大发现 迅雷貌似偷偷下载病毒/不是诬陷

  [复制链接]
来自海底的冰
发表于 2011-1-13 23:58:19 | 显示全部楼层
回复 9楼 solstice1988 的帖子

因为那只是部分数据~并不是个可以运行的完整病毒~
lsqmxqn
 楼主| 发表于 2011-1-14 00:01:15 | 显示全部楼层
[:26:]谁也不能保证是吧
我用毛豆的sandbox 用了一下 发现覆盖了 windows下的一个文件 并包含一个名为注册表路径修复.exe 的文件
solstice1988
发表于 2011-1-14 00:01:21 | 显示全部楼层
回复 10楼 猪头无双 的帖子

咳咳。。。乃被某猫爆料诱骗人家用红伞
fatezero
发表于 2011-1-14 00:03:54 | 显示全部楼层
偷偷下载的又不止这个,就几个杀软报毒,误报==
迅雷5也有,释放两个文件,都有正常的数字签名
lsqmxqn
 楼主| 发表于 2011-1-14 00:05:18 | 显示全部楼层
回复 14楼 fatezero 的帖子

要是你做升级补丁会把名字做的和微软补丁一样并被查毒么
猪头无双
头像被屏蔽
发表于 2011-1-14 00:07:32 | 显示全部楼层
回复 13楼 solstice1988 的帖子

没有~~我冤枉,他问我avast和红伞选哪个,我说如果选防护全面点的就上avast,想要简单点,省事儿的防护,就上红伞我只是外因,他自己想换才是内因
yangpinghero
发表于 2011-1-14 00:07:35 | 显示全部楼层
Auto Analysis Verdict
Suspicious  可疑

Suspicious Actions Detected
Creates files in windows system directory
Registers dynamic link libraries

http://camas.comodo.com/cgi-bin/ ... b482752c0d0f16517ee
xiaole
头像被屏蔽
发表于 2011-1-14 00:16:11 | 显示全部楼层
C:\windows\Temp\ThunderLiveUD\这个地方是迅雷的升级程序缓存而已  迅雷升级程序被调起的时候会将升级程序拷贝到这里  主要是为了穿防火墙而已  别这么大惊小怪的
xiaole
头像被屏蔽
发表于 2011-1-14 00:20:01 | 显示全部楼层
接着再纠正两点

1、KB开头并不是微软的专利,KB是补丁包的意思,迅雷的补丁包为啥不能用KB呢,搞笑,跟微软的补丁命名方式完全不一样,迅雷以日期命名的
2、那个exe文件有迅雷的数字签名,并且数字签名正常,是迅雷正常的补丁包,杀毒软件属于误报
fatezero
发表于 2011-1-14 00:25:05 | 显示全部楼层
本帖最后由 fatezero 于 2011-1-14 00:53 编辑
lsqmxqn 发表于 2011-1-14 00:05
回复 14楼 fatezero 的帖子

要是你做升级补丁会把名字做的和微软补丁一样并被查毒么

知识库编号....KB+数字编号
迅雷后面那串数字明显是日期嘛==,KB又不是MS的专利,腾讯还SP来SP去的==

不可以是误报么...卡巴,铁壳,nod32不还杀过系统文件~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-5 23:13 , Processed in 0.067506 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表