楼主: 晚风中的泪
收起左侧

[病毒样本] 某些软件作者真是垃圾,写出这样的软件来

  [复制链接]
zhou0197
发表于 2011-4-10 18:08:58 | 显示全部楼层
本帖最后由 zhou0197 于 2011-4-10 18:19 编辑

回复 1楼 晚风中的泪 的帖子

很奇怪,直接运行补丁,安装,什么也没有,手动注册两个ocx文件,打开发贴机,没有行为……
zyx9
发表于 2011-4-10 18:22:37 | 显示全部楼层
http://www.threatexpert.com/repo ... 07d3254a7600b22f5f1
http://www.threatexpert.com/repo ... f94d6db3d9729d2a3f9
杀毒报的蛮多,不知道是否有毒。
从threatexpert分析没看出什么威胁,请hips党检验
zhou0197
发表于 2011-4-10 18:26:29 | 显示全部楼层
回复 12楼 zyx9 的帖子

一样没有行为,而且补丁运行似乎还无效,我自己手动注册ocx的……
李不知
发表于 2011-4-10 18:47:15 | 显示全部楼层
瑞星KIll
木马程序·
蓝色飞鱼
发表于 2011-4-10 19:13:25 | 显示全部楼层
大蜘蛛没有反应
西风萧雨
发表于 2011-4-10 20:36:53 | 显示全部楼层
KIS2011   2011/4/10 20:33:29        Internet Explorer        检测到威胁: Packed.Win32.Black.d                http://36.tel.115cdn.com/pickdow ... e342e3235312e3139//通用论坛发贴机/通用论坛发贴机/通用论坛发贴机.exe//PE_Patch//ASProtect14               
nazisoft
发表于 2011-4-10 20:39:20 | 显示全部楼层
螳螂捕蝉,黄雀在后,难道想用它在论坛发广告?
晚风中的泪
 楼主| 发表于 2011-4-10 21:47:03 | 显示全部楼层
nazisoft 发表于 2011-4-10 20:39
螳螂捕蝉,黄雀在后,难道想用它在论坛发广告?

呵呵,绝对不是,只是想在天涯赚点积分
s8706042
发表于 2011-4-10 22:42:48 | 显示全部楼层
本帖最后由 s8706042 于 2011-4-10 22:45 编辑

已上报趋势~
未侦测到威胁~
hx1997
发表于 2011-4-11 00:26:47 | 显示全部楼层
的确主程序、补丁未见有任何行为,怀疑修改注册表?
另外主程序似乎联网(不过发贴机嘛,应该联网的)
http://camas.comodo.com/cgi-bin/ ... 498267b9e0abc571874
FVS鉴定主程序、补丁均为Malware
http://valkyrie.comodo.com/Resul ... %b4%b4%e6%9c%ba.exe
http://valkyrie.comodo.com/Resul ... mp;filename=ddd.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 13:48 , Processed in 0.132979 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表