1   1  /  1  页   跳转

病毒样本

病毒样本

样本来源:卡卡论坛恶意网站交流区

http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8760182#10642256


 附件: 您所在的用户组无法下载或查看附件
附件为病毒样本 谨慎下载
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
最后编辑jks_风 最后编辑于 2010-08-20 12:48:17
分享到:
gototop
 

回复:病毒样本

先扫描了一下9/ 42 (21.4%)
连个像样图标都没有的文件,伪造了个签名,无法通过验证。执行后联网下载病毒,自身没看到有什么特殊行为。
最后编辑帅哥坐车不用票 最后编辑于 2010-08-20 14:54:00
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复: 病毒样本



引用:
原帖由 jks_风 于 2010-8-20 12:46:00 发表
样本来源:卡卡论坛恶意网站交流区

http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8760182#10642256

[a......





这东西在WIN7 下就是死的





 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复 2F 帅哥坐车不用票 的帖子

此程序没什么代表性 只是单纯的免杀而已,某病毒库定义为download。
gototop
 

回复 3F baohe 的帖子

回猫叔,tiny俺用的是英文版的,是在玩不了。就卸载了。
话说病毒的更新者也没有跟上时代的发展啊。病毒还是喜欢XP。不喜欢win7.
gototop
 

回复 5F jks_风 的帖子

我还在用猫叔多年前推荐的SSM
豫章秋水音乐人页面:http://www.douban.com/artist/yuzhang
gototop
 

回复: 病毒样本



引用:
原帖由 jks_风 于 2010-8-20 16:45:00 发表
回猫叔,tiny俺用的是英文版的,是在玩不了。就卸载了。
话说病毒的更新者也没有跟上时代的发展啊。病毒还是喜欢XP。不喜欢win7. 




http://www.qiannao.com/space/file/602123760/Host_Security_Agent_System_CHS__1.6_Final_Xp.exe/.page


你试试还管用不
本帖被评分 1 次
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT