12   1  /  2  页   跳转

有些下载器还是实机分析一下为好

有些下载器还是实机分析一下为好

http://bbs.ikaka.com/showtopic-8624042.aspx

这个帖子作者上报的firefoxupdater.exe实为一下载器。瑞星工程师分析了,也回复了。但到今天为止,瑞星最新病毒库还是只能查出其中两个病毒,其余的,瑞星无视。

估计是没认真观察分析。

附上firefoxupdater.exe下载的DD(瑞星无视的那一部分)。如果有空,请分析一下吧,工程师大人。

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

您所在的用户组无法下载或查看附件

最后编辑baohe 最后编辑于 2009-05-12 14:52:01
分享到:
gototop
 

回复:有些下载器还是实机分析一下为好

我怀疑下载的那地址内病毒不断做免杀

并且具有感染性

所以求助的自己处理也是比较费劲的。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 有些下载器还是实机分析一下为好



引用:
原帖由 天月来了 于 2009-5-12 15:03:00 发表


并且具有感染性

 


感染个P呀。

就是个下载器而已。这个下载器频繁访问网络。如果不是裸奔的话,应该可以控制住它。
gototop
 

回复 3F baohe 的帖子

也滑稽

既然没感染性

我就不明白了,这程序要访问网络

用户非得同意干嘛呢???

关于安全问题,一直奇怪这事。

一个求助的自己都知道删除那个文件了,怎就不知道阻止那程序访问网络呢??

还有这下载器既然能杀了,那为什么一个已经能杀的这下载器还能正常运行起来呢???

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:有些下载器还是实机分析一下为好

因为我们目前分析病毒 是在断网的机器上 所以它下载的文件 可能无法都找到
gototop
 

回复 5F newcenturymoon 的帖子

不会吧

分析病毒不是找专用宽带实机搞搞???

或者分析病毒的时候,不将病毒要链接的地址全部去试一遍???

百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 有些下载器还是实机分析一下为好



引用:
原帖由 天月来了 于 2009-5-12 15:23:00 发表
不会吧

分析病毒不是找专用宽带实机搞搞???

或者分析病毒的时候,不将病毒要链接的地址全部去试一遍???

  


他们怕散毒吧,可能是。
gototop
 

回复:有些下载器还是实机分析一下为好

对单独的样本独立分析
不认识我没关系,因为我也不认识你。
gototop
 

回复 7F baohe 的帖子

您可真逗
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 有些下载器还是实机分析一下为好



引用:
原帖由 baohe 于 2009-5-12 15:39:00 发表


引用:
原帖由 天月来了 于 2009-5-12 15:23:00 发表
不会吧

分析病毒不是找专用宽带实机搞搞???

或者分析病毒的时候,不将病毒要链接的地址全部去试一遍???

 


他们怕散毒吧,可能是。

呵呵 猫叔说的没错

这是规定 

毕竟有一些病毒是有自动传播的功能的
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT