1234   1  /  4  页   跳转

熊猫再变,还是过不了IFEO这关

熊猫再变,还是过不了IFEO这关

熊猫的一个新变种,主体文件名变成了sppoolsv.exe。
我还是用那老把戏:自己在IFEO分支添加Debugger键值(指向瑞星监控)。这变种就傻了!

附件附件:

下载次数:260
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-16 9:33:03
描述:
预览信息:EXIF信息



最后编辑2007-04-09 17:15:41
分享到:
gototop
 

2

附件附件:

下载次数:269
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-16 9:33:30
描述:
预览信息:EXIF信息



gototop
 

3

附件附件:

下载次数:253
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-16 9:33:46
描述:
预览信息:EXIF信息



gototop
 

4

附件附件:

下载次数:269
文件类型:image/pjpeg
文件大小:
上传时间:2007-1-16 9:34:07
描述:
预览信息:EXIF信息



gototop
 

感觉作者不是做不到,而是不想做?
gototop
 

大叔 鸟儿有个问题请教啊...关于 C:\WINNT\578685M.BMP 这样病毒类型的文件 用IFEO 能组织加载吗?  我让中毒者实验他们说不行..我怕他们操作问题  问问您,,
gototop
 

引用:
【鸟儿天上飞的贴子】大叔 鸟儿有个问题请教啊...关于 C:\WINNT\578685M.BMP 这样病毒类型的文件 用IFEO 能组织加载吗?  我让中毒者实验他们说不行..我怕他们操作问题  问问您,,
………………

没试过。
我从未拿到过这类样本。

另:IFEO并非万能
gototop
 

熊猫的难度在于下载的垃圾多,文件修复麻烦!
gototop
 

引用:
【deadmanzj的贴子】熊猫的难度在于下载的垃圾多,文件修复麻烦!
………………

所以,预防是重要的
gototop
 

改天我自己试试呵呵 用冰刃回这样的帖子太累了..希望有简单方法 嘎嘎

大叔去看看这帖子吧..棘手了  关于这病毒的查杀因该改改了 呵呵
http://forum.ikaka.com/topic.asp?board=28&artid=8251369
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT