1   1  /  1  页   跳转

建议瑞星重新分析此样本

建议瑞星重新分析此样本

http://bbs.ikaka.com/showtopic-8622426.aspx

上面这个帖子的附件

把瑞星的监控都灭掉了。这不是毒?那啥叫毒?


 附件: 您所在的用户组无法下载或查看附件


运行该样本后瑞星的状态:




 附件: 您所在的用户组无法下载或查看附件

该样本释放的文件(注:我的系统无非系统分区。所以本次观察没有autorun.inf及其指向的1.exe释放)



 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1
最后编辑baohe 最后编辑于 2009-05-07 15:12:06
分享到:
gototop
 

回复:建议瑞星重新分析此样本

呵呵!!!!
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复:建议瑞星重新分析此样本

估计是瑞星将这个病毒用机器来分析的,所以得出不是病毒的分析,以前我上报病毒也有这样的提示,回复的莫名其妙,说不是病毒
堕入黑暗里的可怜影子啊!诋毁伤害他人!
充满罪恶的灵魂!想死一次吗?
gototop
 

回复:建议瑞星重新分析此样本

打回重新分析
gototop
 

回复:建议瑞星重新分析此样本

这个最新版本应该可以查了吧
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT