12   1  /  2  页   跳转

[原创] 关于样本查杀问题

关于样本查杀问题

请给个明确的答覆

用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; zh-CN; rv:1.8.1.20) Gecko/20081217 Firefox/2.0.0.20

附件附件:

文件名:UltraLow.rar
下载次数:181
文件类型:application/rar
文件大小:
上传时间:2010-7-6 18:26:34
描述:rar

附件附件:

文件名:low.rar
下载次数:166
文件类型:application/rar
文件大小:
上传时间:2010-7-6 18:26:34
描述:rar

最后编辑万事达 最后编辑于 2010-07-08 10:22:30
分享到:
gototop
 

回复:为什么这两个文件瑞星杀不出来,金山毒霸却能杀出毒来?!

呵呵,LZ我也可以给你一个样本 金山查不出来,但是瑞星可以查杀出来的病毒哦。

其实病毒的变种一般都是针对杀毒软件来进行变异的,有些新变种不被查杀很正常哦
gototop
 

回复:为什么这两个文件瑞星杀不出来,金山毒霸却能杀出毒来?!

上报文件成功!
查询编号:RS20100706183539359575

上报文件成功!
查询编号:RS20100706183606187948
为查询文件分析结果,请记录此编号。谢谢您的参与!

以上两个样本已经上报瑞星
gototop
 

回复: 为什么这两个文件瑞星杀不出来,金山毒霸却能杀出毒来?!



引用:
原帖由 jks_风 于 2010-7-6 18:41:00 发表
呵呵,LZ我也可以给你一个样本 金山查不出来,但是瑞星可以查杀出来的病毒哦。

其实病毒的变种一般都是针对杀毒软件来进行变异的,有些新变种不被查杀很正常哦


这个不是新的变种啊。这两个文件是一个游戏的补丁,08年就已经出来了,瑞星通过,可是金山就杀出来了。
gototop
 

回复:为什么这两个文件瑞星杀不出来,金山毒霸却能杀出毒来?!

呵呵,谢谢楼上。

楼主到时登录瑞星文件上报中心使用编号查询即可,
地址:http://mailcenter.rising.com.cn/FileCheck/
gototop
 

回复: 为什么这两个文件瑞星杀不出来,金山毒霸却能杀出毒来?!



引用:
原帖由 春來草自青 于 2010-7-6 18:45:00 发表


引用:
原帖由 jks_风 于 2010-7-6 18:41:00 发表
呵呵,LZ我也可以给你一个样本 金山查不出来,但是瑞星可以查杀出来的病毒哦。

其实病毒的变种一般都是针对杀毒软件来进行变异的,有些新变种不被查杀很正常哦


这个不是新的变种啊。这两个文件是一个游戏的补丁,08年就已经出来了,瑞星通过,可是金山就杀出来了。


单独通过文件名和图标很难判断是什么时候的补丁。要通过MD5值查看。
gototop
 

回复:为什么这两个文件瑞星杀不出来,金山毒霸却能杀出毒来?!

古墓丽影8补丁

向%Temp%释放一个reg文件


不能因此判断是病毒

考虑补丁。。破解等东西存在误报

如瑞星2010刚出来时误报我的盗版游戏程序
但实际不是病毒
gototop
 

回复: 为什么这两个文件瑞星杀不出来,金山毒霸却能杀出毒来?!



引用:
原帖由 夲號ヱ被ジ盜 于 2010-7-6 18:58:00 发表
古墓丽影8补丁

向%Temp%释放一个reg文件


不能因此判断是病毒

考虑补丁。。破解等东西存在误报

如瑞星2010刚出来时误报我的盗版游戏程序
但实际不是病毒


哇塞,牛牛就是不一样,直接分析行为了。。

O(∩_∩)O~

偶在网吧没法整环境
gototop
 

回复:为什么这两个文件瑞星杀不出来,金山毒霸却能杀出毒来?!

该用户帖子内容已被屏蔽
郁闷中~~
gototop
 

回复 1F 春來草自青 的帖子

gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT