瑞星卡卡安全论坛技术交流区可疑文件交流 iexpress木马加的壳都脱不了??有样本

1   1  /  1  页   跳转

iexpress木马加的壳都脱不了??有样本

iexpress木马加的壳都脱不了??有样本

我用winrar都可以解压缩了.用瑞星都还不能识别这个压缩器加的壳
附,加壳的木马样本.该升级了

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:iexpress木马加的壳都脱不了??有样本

该更新脱壳引擎了
gototop
 

回复:iexpress木马加的壳都脱不了??有样本

感谢您对瑞星的支持,您所上报的文件已经收集,我们会抓紧分析并跟帖回复。
gototop
 

回复: iexpress木马加的壳都脱不了??有样本



引用:
原帖由 RisingCSC 于 2009-3-4 9:35:00 发表
经过分析,您所上报的文件不是病毒。


又错了,宝贝儿

这个是病毒。

楼主样本运行后创建的文件


 附件: 您所在的用户组无法下载或查看附件


楼主样本运行后注册表改动


 附件: 您所在的用户组无法下载或查看附件

简单点儿的-----用SRENG也可见其加载项:


 附件: 您所在的用户组无法下载或查看附件
最后编辑baohe 最后编辑于 2009-03-04 13:34:39
gototop
 

回复:iexpress木马加的壳都脱不了??有样本

感谢baohe的支持,样本正在重新分析中。
gototop
 

回复:iexpress木马加的壳都脱不了??有样本

我昏大了,这个病毒我测试过的,居然又不是病毒?
gototop
 

回复:iexpress木马加的壳都脱不了??有样本

瑞星哥哥怎么搞的哟
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT