瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 两个样本
夲號ヱ被ジ盜 - 2008-12-10 22:53:00
QQPass和NS下载者
在朋友家截取
很情信把瑞星(rav.exe改为1.exe能运行)
But.......
留给大家做研究吧

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; InfoPath.1)

附件: NS下载者蠕虫(U盘文件).rar

附件: QQPass木马样本.rar

附件: NS下载者蠕虫(U盘文件).rar
RisingCSC - 2008-12-11 9:32:00
瑞星杀毒软件20.74.22版本
Trojan.PSW.Win32.WoWar.axx    1961187.txt>>upx_c>>QWRWQERQWRW
Trojan.PSW.Win32.QQPass.dwn    2057390.txt>>upx_c>>FILE
RisingCSC - 2008-12-11 10:21:00
文件名:DC8.dll
不是病毒
夲號ヱ被ジ盜 - 2008-12-11 19:54:00
但是报毒啊Worm.Win32.NSDownloader.p
RisingCSC - 2008-12-12 8:55:00


引用:
原帖由 夲號ヱ被ジ盜 于 2008-12-11 19:54:00 发表
但是报毒啊Worm.Win32.NSDownloader.p


此文件,瑞星当前版本并未报毒。
小KS黑客 - 2008-12-13 10:57:00
哇。。好久没看RISING的论坛了。怎么工程师都来发帖啦、
小KS黑客 - 2008-12-13 10:59:00
这有个什么用?你也就是用瑞星杀了下毒。你瑞星没报毒的文件多了是。不报就代表没毒?
learn_boy - 2008-12-13 13:56:00
太厉害了。
吧。。。
1
查看完整版本: 两个样本