1   1  /  1  页   跳转

有些下载器还是实机分析一下为好

有些下载器还是实机分析一下为好

http://bbs.ikaka.com/showtopic-8624042.aspx

这个帖子作者上报的firefoxupdater.exe实为一下载器。瑞星工程师分析了,也回复了。但到今天为止,瑞星最新病毒库还是只能查出其中两个病毒,其余的,瑞星无视。

估计是没认真观察分析。

附上firefoxupdater.exe下载的DD(瑞星无视的那一部分)。如果有空,请分析一下吧,工程师大人。

用户系统信息:Opera/9.64 (Windows NT 5.1; U; Edition IBIS; zh-cn) Presto/2.1.1

附件附件:

您所在的用户组无法下载或查看附件

最后编辑baohe 最后编辑于 2009-05-12 14:52:01
分享到:
gototop
 

回复: 有些下载器还是实机分析一下为好



引用:
原帖由 天月来了 于 2009-5-12 15:03:00 发表


并且具有感染性

 


感染个P呀。

就是个下载器而已。这个下载器频繁访问网络。如果不是裸奔的话,应该可以控制住它。
gototop
 

回复: 有些下载器还是实机分析一下为好



引用:
原帖由 天月来了 于 2009-5-12 15:23:00 发表
不会吧

分析病毒不是找专用宽带实机搞搞???

或者分析病毒的时候,不将病毒要链接的地址全部去试一遍???

  


他们怕散毒吧,可能是。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT