楼主: kp2006
收起左侧

样本更新 有了 ess扫描硬盘第一次可疑样本

[复制链接]
mofunzone
发表于 2007-6-1 15:25:47 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\tnbdi.rar'
C:\Documents and Settings\morgan\My Documents\
  tnbdi.rar
    [0] Archive type: RAR
    --> tnbdi.dll
        [DETECTION] Is the Trojan horse TR/Hijack.Ob.241664
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!
Begin scan in 'C:\Documents and Settings\morgan\My Documents\kv.rar'
C:\Documents and Settings\morgan\My Documents\
  kv.rar
    [0] Archive type: RAR
    --> kvmonxp32.exe
        [DETECTION] Is the Trojan horse TR/Dldr.Delf.bcm.24
        [WARNING]   Infected files in archives cannot be repaired!
    --> kvmonxp43.exe
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!
tracydk
发表于 2007-6-1 15:27:40 | 显示全部楼层
拦截了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-6-1 15:32:56 | 显示全部楼层
detected: Trojan program Trojan-Downloader.Win32.Delf.bcm        URL: http://bbs.kafan.cn/attachment.p ... xe//PE_Patch//UPack
红心王子
发表于 2007-6-1 15:33:59 | 显示全部楼层
费尔报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-6-1 15:34:51 | 显示全部楼层
原帖由 tracydk 于 2007-6-1 15:27 发表
拦截了

AVAST在样本去区表现是典型的神经刀,时好时坏,好的时候能和红伞相比,烂的时候连瑞星都不如!
mofunzone
发表于 2007-6-1 15:36:56 | 显示全部楼层
雨伞稳定呀
就是worm不怎么样,至今没有很好的worm基因
trojan和backdoor没话说
fanrubin
头像被屏蔽
发表于 2007-6-1 15:37:36 | 显示全部楼层
第二个卡巴不报
scottxzt
发表于 2007-6-1 15:40:34 | 显示全部楼层

启发,加以知

Starting the file scan:

Begin scan in 'D:\Documents and Settings\dell\桌面\kv.rar'
D:\Documents and Settings\dell\桌面\
D:\Documents and Settings\dell\桌面\kv.rar
  [0] Archive type: RAR
  --> kvmonxp32.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Delf.bcm.24
      [WARNING]   Infected files in archives cannot be repaired!
  --> kvmonxp43.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   Infected files in archives cannot be repaired!
      [INFO]      The file was successfully wiped!
      [INFO]      The file was deleted!
欠妳緈諨
发表于 2007-6-1 15:41:28 | 显示全部楼层
原帖由 mofunzone 于 2007-6-1 15:36 发表
雨伞稳定呀
就是worm不怎么样,至今没有很好的worm基因
trojan和backdoor没话说

红伞杀威金的那个GEN不错,几乎通杀威金,AVAST好像借鉴了红伞的这个GEN,对威金也是基本通杀!
tracydk
发表于 2007-6-1 15:42:24 | 显示全部楼层
原帖由 欠你幸福 于 2007-6-1 15:34 发表

AVAST在样本去区表现是典型的神经刀,时好时坏,好的时候能和红伞相比,烂的时候连瑞星都不如!

AVAST不错的!
我其实是无聊才来这玩玩,说真的AVAST的防护很不错的我发现,目前没有杀软是无敌的,红伞现在是没有主动防御和行为拦截之类的东西,而且自我保护能力很差的,要是它不在查毒上面强的话不是很LJ了吗.AVAST和咖啡的原理一样都是注重于防,不过查毒率比咖啡好的多了,而且还有一个简陋的拦截器相当与行为拦截的东西,虽然不是特别特别的,但是可以拦截一些特定的恶行为,比如格式化啊什么的.
总之,AVAST是不错的杀软,而且还免费.
(PS:以上短文是  总---分----总   的格式)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 19:04 , Processed in 0.096303 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表