楼主: tonger2003
收起左侧

[病毒样本] 一个~~

[复制链接]
wangjay1980
发表于 2007-5-26 22:42:02 | 显示全部楼层
Hello,

expseny.exed, jwsc.dll - Trojan-PSW.Win32.OnLineGames.vh

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

npf.sys, npptools.dll, WanPacket.dll

No malicious code were found in these files.

Please quote all when answering.

--
Best regards, Denis Maslennikov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.


> Attachment: ???1.zip
scottxzt
发表于 2007-5-26 22:51:56 | 显示全部楼层

回复 #4 promised 的帖子

请问从你EQ的测试中,是从底层磁盘的动作中,发现不对的吗,好象有好多正常的正常的也有此动作的
promised
发表于 2007-5-26 22:56:18 | 显示全部楼层
原帖由 scottxzt 于 2007-5-26 22:51 发表
请问从你EQ的测试中,是从底层磁盘的动作中,发现不对的吗,好象有好多正常的正常的也有此动作的

我的规则本来就默认阻止底层磁盘操作
我也没搞个病毒测试模式

[ 本帖最后由 promised 于 2007-5-26 22:57 编辑 ]
scottxzt
发表于 2007-5-26 23:04:57 | 显示全部楼层

回复 #13 promised 的帖子

知道了,谢谢。
promised
发表于 2007-5-26 23:07:06 | 显示全部楼层
原帖由 scottxzt 于 2007-5-26 23:04 发表
知道了,谢谢。

你去测测猪三
允许底层操作的后果是。。。。。。。。。。
foxhound
发表于 2007-5-26 23:28:01 | 显示全部楼层

回复 #11 wangjay1980 的帖子

一定督促卡巴改进启发呀~~~~~~~~~!!!!!!!!   我们大家一起写信

[ 本帖最后由 foxhound 于 2007-5-27 00:00 编辑 ]
scottxzt
发表于 2007-5-26 23:28:26 | 显示全部楼层
我的交易软件在安装时就有这个动作了,从防毒上来看HIPS绝对胜任的,但是要安装软件测试的话还有有些难度的。
solcroft
发表于 2007-5-26 23:39:28 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ffjjyy
发表于 2007-5-27 00:16:50 | 显示全部楼层
微点杀了
csscz.love
发表于 2007-5-27 00:45:46 | 显示全部楼层
卡巴可以了...不过启发真的要改进...十个...八个不报启发
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 16:15 , Processed in 0.089587 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表