瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 测试可疑文件----上传!!!
shulun743 - 2010-3-1 9:24:00
测试瑞星的主防,实机运行可疑文件!!!


此文件产生了许多生成物,瑞星主防没反应  行为引擎未报警!!!


上传源文件    请分析!!!





用户系统信息:Mozilla/5.0 (Windows; U; Windows NT 6.1; zh-CN; rv:1.9.2) Gecko/20100115 Firefox/3.6

附件: 原件.rar

附件: 生成物.rar

附件: 原件.rar

附件: 生成物.rar
sinoer - 2010-3-1 9:29:00
建议把病毒样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
提交后,可自行查询处理进度。
networkedition - 2010-3-1 9:49:00
报毒呀:kaka6:


 附件: 您所在的用户组无法下载或查看附件
SpeW - 2010-3-3 20:13:00
测的是行为防御,不是文件监控.:kaka6:
我是天才陈叙 - 2010-3-10 10:40:00
你个sb,这只是个测试代码。。。。。。。。。。。。。
newcenturymoon - 2010-3-21 15:08:00
楼主上传的都不是有效PE 是DOS文件
在当前的WIndows环境下无害
无法通过行为防御解决
1
查看完整版本: 测试可疑文件----上传!!!