12345678»   2  /  12  页   跳转

[RAV] 征集木马行为防御不报的病毒样本

回复 10F baohe 的帖子

文件监控也要关......
gototop
 

回复:征集木马行为防御不报的病毒样本

0.exe(见附件),瑞星2010最新版病毒库22.01.01.11不报毒。
被俺的Tiny灭掉了。



关闭Tiny,关闭瑞星2010系统加固及文件监控,再次运行此毒。瑞星2010木马行为防御报毒,且宰杀了那个.sys。




但病毒程序jq.exe,瑞星无视。

附件附件:

文件名:0.rar
下载次数:387
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-6-24 8:10:38
描述:rar

最后编辑baohe 最后编辑于 2009-06-24 08:19:20
gototop
 

回复 12F baohe 的帖子

重启计算机后呢?看看那个文件还在不在
gototop
 

回复: 征集木马行为防御不报的病毒样本



引用:
原帖由 newcenturymoon 于 2009-6-24 10:25:00 发表
重启计算机后呢?看看那个文件还在不在


汗!
没试重启。

直接动手删除了。
gototop
 

回复: 征集木马行为防御不报的病毒样本

疑似灰鸽子,瑞星木马行为防御未拦截。请工程师分析。

附件附件:

下载次数:339
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 14:37:02
描述:rar

最后编辑瑞星工程师08 最后编辑于 2009-06-24 16:44:35
gototop
 

回复:征集木马行为防御不报的病毒样本

瑞星22.01.01.07不报且木马行为防御无视的winrar.com及其释放的.dll

无密码

附件: winrar.rar (2009-6-24 14:46:20, 71.45 K)
该附件被下载次数 267



您好 这个样本的相关问题将在新版本中解决
最后编辑瑞星工程师08 最后编辑于 2009-06-24 15:39:41
gototop
 

回复: 征集木马行为防御不报的病毒样本

木马行为防御拦截失败

测试结果见:http://bbs.ikaka.com/showtopic-8635649.aspx

附件附件:

文件名:病毒.rar
下载次数:331
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-24 15:13:42
描述:rar

gototop
 

回复: 征集木马行为防御不报的病毒样本

度度病毒样本专区!
由于没有时间直接运行测试,但是送交了VirusTotal做测试,的确为病毒!
报告:http://www.virustotal.com/vt/zh-cn/recepcion?7ba3d298607b97d3285124a4b281ee3a
病毒样本:

附件: 病毒样本.rar (2009-6-24 18:28:25, 173.21 K)
该附件被下载次数 344




报告:http://www.virustotal.com/vt/zh-cn/recepcion?5c3b56f02de44d6d6d400cacca047bb7
病毒样本:

附件: 病毒样本2.rar (2009-6-24 18:35:07, 51.94 K)
该附件被下载次数 305

最后编辑大将风度 最后编辑于 2009-06-24 18:35:07
gototop
 

回复:征集木马行为防御不报的病毒样本

该用户帖子内容已被屏蔽
gototop
 

回复:征集木马行为防御不报的病毒样本

伪QQ2009及其释放的文件。
瑞星2010无视之;瑞星2010木马行为防御无视之。

附件附件:

文件名:E_4.rar
下载次数:285
文件类型:application/x-rar-compressed
文件大小:
上传时间:2009-6-24 20:17:37
描述:rar

gototop
 
12345678»   2  /  12  页   跳转
页面顶部
Powered by Discuz!NT