楼主: liulangzhecgr
收起左侧

[病毒样本] 有点诡异的样本[样本创建和被修改的文件一起打包上传]

  [复制链接]
wjcharles
发表于 2011-4-13 21:51:36 | 显示全部楼层
liulangzhecgr 发表于 2011-4-12 13:07
有人说诺顿不杀!
我运行重启系统!进入系统没有等几秒...自动重启!
没法在系统里操作...

难道Norton又阵亡了?
594157544
发表于 2011-4-13 22:49:52 | 显示全部楼层
本帖最后由 594157544 于 2011-4-13 22:53 编辑

2011/4/13 22:47:29        HTTP 过滤器        文件        http://bbs.kafan.cn/forum-attach ... cwfDUwNDIwNg==.html        Win32/Wapomi.AA 病毒        连接中断 - 已隔离        CSIOSI-PC\CSIOSI        通过应用程序访问 web 时检测到威胁: C:\Users\CSIOSI\AppData\Local\Google\Chrome\Application\chrome.exe.

2011/4/13 22:47:50HTTP 过滤器文件
http://bbs.kafan.cn/forum-attachment-aid-MTE4NjY2MHxjYzI4ZTE2MnwxMzAyNzA2MTcwfDUwNDIwNg==.html
Win32/Wapomi.AA 病毒
连接中断 - 已隔离
CSIOSI-PC\CSIOSI
通过应用程序访问 web 时检测到威胁: C:\Users\CSIOSI\AppData\Local\Google\Chrome\Application\chrome.exe.



2011/4/13 22:51:27
HTTP 过滤器
文件
http://59.tel.115cdn.com/pickdown/M00/0B/1D/tzyQGU2j_Q0AAAAAADaNsVZnbbM1677659/virus.rar?key=1fd607ddf38f6d2c1ca9df4b7e231099&key1=4da5b7ab&file=virus.rar&key2=35382e34342e37302e323230
多个威胁
连接中断 - 已隔离
CSIOSI-PC\CSIOSI
通过应用程序访问 web 时检测到威胁: C:\Users\CSIOSI\AppData\Local\Google\Chrome\Application\chrome.exe.

liulangzhecgr
 楼主| 发表于 2011-4-14 07:10:05 | 显示全部楼层
回复 31楼 wjcharles 的帖子

这是样本贴出作者在4月5日说的!我只是引用...
qqq123123
发表于 2011-4-14 08:15:06 | 显示全部楼层
回复 17楼 hddu 的帖子

请教个问题,你的规则中库文件的设置是如何设置的,看日志中好像有好几个阻止的部分,想学习下···
ywsuda
发表于 2011-4-14 12:29:25 | 显示全部楼层
红伞p版阻止下载
liulangzhecgr
 楼主| 发表于 2011-4-14 12:46:18 | 显示全部楼层
回复 34楼 qqq123123 的帖子

用大小姐的规则的话有库文件的限制...
MPKYJoJO
发表于 2011-4-14 12:50:32 | 显示全部楼层
GDATA干掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 18:48 , Processed in 0.104418 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表