瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 病毒样本
jks_风 - 2010-8-20 12:46:00
样本来源:卡卡论坛恶意网站交流区

http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8760182#10642256


 附件: 您所在的用户组无法下载或查看附件
附件为病毒样本 谨慎下载
 附件: 您所在的用户组无法下载或查看附件

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)
帅哥坐车不用票 - 2010-8-20 14:17:00
先扫描了一下9/ 42 (21.4%)
:kaka7:连个像样图标都没有的文件,伪造了个签名,无法通过验证。执行后联网下载病毒,自身没看到有什么特殊行为。:kaka3:
baohe - 2010-8-20 15:29:00


引用:
原帖由 jks_风 于 2010-8-20 12:46:00 发表
样本来源:卡卡论坛恶意网站交流区

http://bbs.ikaka.com/showtopic.aspx?page=end&topicid=8760182#10642256

[a......





这东西在WIN7 下就是死的





 附件: 您所在的用户组无法下载或查看附件
jks_风 - 2010-8-20 16:42:00
此程序没什么代表性 只是单纯的免杀而已,某病毒库定义为download。
jks_风 - 2010-8-20 16:45:00
回猫叔,tiny俺用的是英文版的,是在玩不了。就卸载了。
话说病毒的更新者也没有跟上时代的发展啊。病毒还是喜欢XP。不喜欢win7.:kaka6:
帅哥坐车不用票 - 2010-8-20 17:53:00
:kaka9: 我还在用猫叔多年前推荐的SSM
夲號ヱ被ジ盜 - 2010-8-20 20:24:00


引用:
原帖由 jks_风 于 2010-8-20 16:45:00 发表
回猫叔,tiny俺用的是英文版的,是在玩不了。就卸载了。
话说病毒的更新者也没有跟上时代的发展啊。病毒还是喜欢XP。不喜欢win7.:kaka6: 




http://www.qiannao.com/space/file/602123760/Host_Security_Agent_System_CHS__1.6_Final_Xp.exe/.page


你试试还管用不
1
查看完整版本: 病毒样本