1   1  /  1  页   跳转

[漏报样本] 瑞星行为测试!!!

瑞星行为测试!!!

系统:  windows xp 专业版  ,安装了虚拟机 Oracle VM VirtualBox(版本号:::3.2.8.64453),在虚拟机中安装了 windows xp --xp3 


浏览器:遨游3  ;  ie6;  虚拟机中是  ie6!!!


操作:在虚拟机中运行恶意程序,关闭文件监控和系统加固,保留行为分析!!!


结果: 系瑞星没反应!!!



必现''[][]










用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/533.9 (KHTML, like Gecko) Maxthon/3.0 Safari/533.9

附件附件:

文件名:11.rar
下载次数:125
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-8 18:00:22
描述:rar

附件附件:

文件名:dll.rar
下载次数:126
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-8 18:00:22
描述:rar

附件附件:

文件名:ruku.zip
下载次数:143
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-8 18:00:22
描述:zip

附件附件:

文件名:没反应.rar
下载次数:174
文件类型:application/octet-stream
文件大小:
上传时间:2010-9-8 18:00:22
描述:rar

分享到:
gototop
 

回复:瑞星行为测试!!!

第一个附件(11.rar)中是windows的“画图”程序。HIPS 监控运行————无恶意行为。


昨天在卡饭看到有人上传这个所谓样本,貌似还号称能改MBR。


估计这个样本的上传者把文件弄错了。
最后编辑baohe 最后编辑于 2010-09-09 09:13:44
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT