楼主: promised
收起左侧

[病毒样本] MD5: 107B08 挂的不少

[复制链接]
promised
 楼主| 发表于 2007-6-4 21:52:24 | 显示全部楼层
原帖由 EQ2 于 2007-6-4 21:50 发表
eset说他们正在研究ing。。

多层伪装的PE-Armor
这个比较变态
外加输入表一塌糊涂

[ 本帖最后由 promised 于 2007-6-4 21:54 编辑 ]
The EQs
发表于 2007-6-4 21:53:36 | 显示全部楼层
偶已经发了N个所有杀软不能脱的壳的样本给了eset。。希望他们能加强脱壳。。。
promised
 楼主| 发表于 2007-6-4 21:54:39 | 显示全部楼层
原帖由 EQ2 于 2007-6-4 21:53 发表
偶已经发了N个所有杀软不能脱的壳的样本给了eset。。希望他们能加强脱壳。。。

输入表一塌糊涂,手工脱后修复都是一件难事
The EQs
发表于 2007-6-4 22:11:55 | 显示全部楼层
带壳入库并非最好的解决方法。。。。因为如果对所有病毒库里面记录的病毒都加上不能脱的壳。。是不是都要带壳入库??十分可怕的事情。。所以坚持脱壳。。
promised
 楼主| 发表于 2007-6-4 22:42:56 | 显示全部楼层
原帖由 EQ2 于 2007-6-4 22:11 发表
带壳入库并非最好的解决方法。。。。因为如果对所有病毒库里面记录的病毒都加上不能脱的壳。。是不是都要带壳入库??十分可怕的事情。。所以坚持脱壳。。

但现在NOD32很奇怪,灰鸽子这种脱不了也能给启发出来
估计上次某个杀143个鸽子的特征码启发出来的比较变态

[ 本帖最后由 promised 于 2007-6-4 22:45 编辑 ]
hj5abc
发表于 2007-6-4 23:18:04 | 显示全部楼层
原帖由 EQ2 于 2007-6-4 22:11 发表
带壳入库并非最好的解决方法。。。。因为如果对所有病毒库里面记录的病毒都加上不能脱的壳。。是不是都要带壳入库??十分可怕的事情。。所以坚持脱壳。。

ms有行为启发或主动防御的杀软不存在这样的问题..??
脱永远赶不上免杀的速度.
scottxzt
发表于 2007-6-4 23:53:40 | 显示全部楼层
2007-06-04 23:52:29        运行应用程序
操作:阻止
进程路径:D:\Documents and Settings\dell\Local Settings\Temp\Rar$EX00.901\1.exe
文件路径:D:\windows\system32\dwwin.exe

2007-06-04 23:52:35        运行应用程序
操作:阻止
进程路径:D:\Documents and Settings\dell\Local Settings\Temp\Rar$EX00.901\1.exe
文件路径:D:\windows\system32\drwtsn32.exe
taihuxian
发表于 2007-6-5 06:54:54 | 显示全部楼层
Virus: Backdoor.Win32.Xdoor.21

Virus found while downloading Web content.

Address: bbs.kafan.cn
鼻耳盖子
发表于 2007-6-5 16:01:02 | 显示全部楼层

微点报未知间谍

:\MSWSOCK.DLL I:\TEST\070605\30\1\1.EXE
:\WINNT\SYSTEM32\DRIVERS\USBEHCL.SYS I:\TEST\070605\30\1\1.EXE
:\WINNT\SYSTEM32\WBEM\WBEMUPPD.DLL I:\TEST\070605\30\1\1.EXE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-6-5 17:50:21 | 显示全部楼层
MD5: 107B08 挂的不少

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 14:47 , Processed in 4.555026 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表