«23456789»   6  /  12  页   跳转

[RAV] 征集木马行为防御不报的病毒样本

回复: 征集木马行为防御不报的病毒样本

运行了下述三个可疑程序,行为引擎未报!!!

附件附件:

文件名:byoutatat.rar
下载次数:3192
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:18:29
描述:rar

附件附件:

文件名:bb021908.rar
下载次数:269
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:18:29
描述:rar

附件附件:

下载次数:277
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:18:29
描述:rar

gototop
 

回复: 征集木马行为防御不报的病毒样本

行为引擎不报

附件附件:

下载次数:287
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:43:54
描述:rar

附件附件:

文件名:w8[1].rar
下载次数:266
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:43:54
描述:rar

gototop
 

回复: 征集木马行为防御不报的病毒样本

哈哈
上传一批
行为引擎不报

附件附件:

文件名:5.rar
下载次数:13537
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:49:46
描述:rar

附件附件:

文件名:aaa.rar
下载次数:271
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:49:46
描述:rar

附件附件:

文件名:fujack.rar
下载次数:228
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:49:46
描述:rar

gototop
 

回复: 征集木马行为防御不报的病毒样本

不好意思,我又来了



行为引擎不报

附件附件:

文件名:9.rar
下载次数:259
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:54:31
描述:rar

附件附件:

文件名:au.rar
下载次数:293
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:54:31
描述:rar

附件附件:

文件名:avkill.rar
下载次数:294
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:54:31
描述:rar

附件附件:

文件名:cX.rar
下载次数:285
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:54:31
描述:rar

附件附件:

文件名:orz.rar
下载次数:264
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 10:54:31
描述:rar

gototop
 

回复: 征集木马行为防御不报的病毒样本

又来了一批


运行load 和 sss压缩包中的程序时,瑞星进程ravmond报错退出!!!

附件附件:

文件名:load.rar
下载次数:295
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 11:28:25
描述:rar

附件附件:

文件名:sss.rar
下载次数:18620
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 11:28:25
描述:rar

附件附件:

文件名:ooo.rar
下载次数:252
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 11:28:25
描述:rar

附件附件:

文件名:INFO.rar
下载次数:274
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 11:28:25
描述:rar

附件附件:

文件名:桌面.rar
下载次数:286
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 11:28:25
描述:rar

gototop
 

回复: 征集木马行为防御不报的病毒样本

一运行06包中的病毒,ravmond进程崩溃退出,同时06包中的文件消失。

行为引擎未起作用

附件附件:

文件名:06.rar
下载次数:288
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 11:49:57
描述:rar

附件附件:

下载次数:265
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 11:54:03
描述:rar

附件附件:

文件名:TD.zip
下载次数:281
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-6-28 11:54:03
描述:zip

附件附件:

文件名:suspect.zip
下载次数:256
文件类型:application/x-zip-compressed
文件大小:
上传时间:2009-6-28 11:54:03
描述:zip

附件附件:

文件名:setup.rar
下载次数:223
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 11:54:03
描述:rar

最后编辑shulun743 最后编辑于 2009-06-28 11:54:03
gototop
 

回复: 征集木马行为防御不报的病毒样本

发现ravmond进程极不稳定,一运行bao888.rar  和  RarSFX0.rar中的程序  瑞星进程报错退出!!!

附件附件:

文件名:RarSFX0.rar
下载次数:279
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 12:10:05
描述:rar

附件附件:

文件名:bao888.rar
下载次数:266
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 12:10:05
描述:rar

附件附件:

下载次数:261
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 12:10:05
描述:rar

附件附件:

文件名:DL.rar
下载次数:250
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 12:10:05
描述:rar

附件附件:

文件名:eugi.rar
下载次数:254
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 12:14:02
描述:rar

附件附件:

文件名:rgjdedleut.rar
下载次数:348
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-28 12:14:02
描述:rar

最后编辑shulun743 最后编辑于 2009-06-28 12:14:02
gototop
 

回复: 征集木马行为防御不报的病毒样本

轻轻松松绕过木马行为防御系列 1-5


样本都在单独帖子中发过的,放在这里以便统计

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

gototop
 

回复: 征集木马行为防御不报的病毒样本

轻轻松松过木马瑞星行为防御之六


样本备案

附件附件:

你的下载权限 1 低于此附件所需权限 255, 你无权查看此附件

gototop
 

回复 60F taylor05771 的帖子

瑞星2010木马行为防御对这个“bypass第四版”的处理有问题



点击“隔离删除”后,病毒已经完全进入系统:





附上瑞星漏掉的病毒程序f u c k r u s . exe(无密码)

附件: fuckrus.rar (2009-6-28 17:24:22, 36.07 K)
该附件被下载次数 258

最后编辑baohe 最后编辑于 2009-06-28 17:25:22
gototop
 
«23456789»   6  /  12  页   跳转
页面顶部
Powered by Discuz!NT