楼主: hyheng
收起左侧

[病毒样本] 这个磁碟机样本怎么没有作用?

  [复制链接]
qianyuqx
头像被屏蔽
发表于 2011-5-3 20:30:58 | 显示全部楼层
mse kill
中国网络警察
发表于 2011-5-3 20:32:27 | 显示全部楼层
回复 19楼 hddu 的帖子

不是病毒。
hyheng
 楼主| 发表于 2011-5-3 20:33:55 | 显示全部楼层
回复 21楼 qianyuqx 的帖子

不要把杀软扫描的放上来了,我要的不是杀软扫描样本的结果,我现在想知道杀软凭什么把它当成了病毒,难道卡饭没有人能回答我吗
中国网络警察
发表于 2011-5-3 20:38:35 | 显示全部楼层
回复 23楼 hyheng 的帖子

我来回答你,一。加壳加死了。二。经过杀软清除了部分代码,导致目前来说已经不是病毒了,而大部分杀软加入的特征不合规范。三。这种可能性小,需要替换成系统文件,即将系统中的文件替换成这个样本后可以正常运行,(别的还有主体病毒)
3801187
发表于 2011-5-3 21:00:52 | 显示全部楼层
你这个是加壳变种木马,过金山卫士,行为被毛豆防火墙拦截
中国网络警察
发表于 2011-5-3 21:03:05 | 显示全部楼层
回复 25楼 3801187 的帖子

但愿你说的是对的。
瓜皮猫
发表于 2011-5-3 21:51:02 | 显示全部楼层
eset  kill
C:\Users\微亿毫\Desktop\磁碟机.zip > ZIP > smss.exe - Win32/Xorer.DR 病毒
hx1997
发表于 2011-5-3 22:01:00 | 显示全部楼层
本帖最后由 hx1997 于 2011-5-3 22:02 编辑

回复 18楼 hyheng 的帖子

不是的。杀软厂商收到用户上报的样本后由分析员进行分析(云除外),分析员一般是采用代码分析(反编译等),而不是行为分析(使用HIPS或实机测试等)。也就是说可能有程序里面的确有恶意代码,但实际却运行不起来,而杀软却杀掉了这样的程序的情况。
这种情况下杀软一般不会更改检测结果,因为程序的确存在恶意代码,某些情况有可能会导致感染。
仅为个人理解,如果不对请指正。
另外,这里很多扫描党,他们的兴趣就是用杀软扫描样本,我知道你想要行为分析,但是见到这种情况不要见怪
s8706042
发表于 2011-5-3 22:46:35 | 显示全部楼层
趋势kill 1 virus (TROJ)~
nazisoft
发表于 2011-5-4 10:12:14 | 显示全部楼层
有些病毒需要在指定的目录下才能运行
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 13:13 , Processed in 0.090332 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表