楼主: aries215
收起左侧

[病毒样本] RAR自解压格式exe电子书隐含的陷阱(VBS+BAT)

  [复制链接]
a256886572008
发表于 2011-4-26 10:40:34 | 显示全部楼层
http://www.threatexpert.com/repo ... b9c9626c323607b631e

What's been found       
Communication with a remote IRC server.       
Produces outbound traffic.       
Downloads/requests other files from Internet.       
Creates a startup registry entry.       
Contains characteristics of an identified security risk.


-----------------------------
ThreatExpert  比 comodo 的 CIMA 写地还详细。
hj5abc
发表于 2011-4-26 13:52:56 | 显示全部楼层
回复 11楼 a256886572008 的帖子

te包含多引擎 如果有av报了 直接判定高威胁
鬼鬼祟祟联网 其实就是想做广告?这个东西访问的地址

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xwhmm
头像被屏蔽
发表于 2011-4-26 15:41:53 | 显示全部楼层
本帖最后由 xwhmm 于 2011-4-26 15:43 编辑

秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
bluelily
发表于 2011-4-26 17:45:06 | 显示全部楼层
妖刀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gxczlzz
发表于 2011-4-26 17:48:13 | 显示全部楼层
过毒霸[:26:]
aries215
 楼主| 发表于 2011-4-26 22:57:56 | 显示全部楼层
回复 15楼 gxczlzz 的帖子

金山不妨屁处理,几年前能防的后来都取消了~
gxczlzz
发表于 2011-4-26 22:59:04 | 显示全部楼层
aries215 发表于 2011-4-26 22:57
回复 15楼 gxczlzz 的帖子

金山不妨屁处理,几年前能防的后来都取消了~

这样啊,以前拦啊
aries215
 楼主| 发表于 2011-4-26 22:59:58 | 显示全部楼层
回复 12楼 hj5abc 的帖子

实机??请问有没有其他行为?
aries215
 楼主| 发表于 2011-4-26 23:08:00 | 显示全部楼层
本帖最后由 aries215 于 2011-4-27 00:09 编辑
gxczlzz 发表于 2011-4-26 23:59
这样啊,以前拦啊


有可能我搞错了吧,我没用过金山毒霸。
去年听一个网友说:他前两年专门写过用屁处理全盘格式化硬盘的代码,那时候金山能拦截的,后来就不能拦截了,于是写信质问客服,金山回复说这种批处理命令本身是有使用价值的,不防了。
大概是这意思吧。
s8706042
发表于 2011-4-26 23:11:29 | 显示全部楼层
已上报趋势~
未侦测到威胁~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 13:37 , Processed in 0.094335 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表