Board logo

标题: 试了MP,发现个查不出来的,手头的杀软居然都没反应... [打印本页]

作者: terminus     时间: 2007-2-11 22:31    标题: 试了MP,发现个查不出来的,手头的杀软居然都没反应...

刚安装了MP,整体感觉不错.
在VPC(虚拟机)测试病毒包,百多个病毒99%都有被拦截,但是某些无聊人士的一些广告弹窗软件运行后没有拦截(汗``把VPC弹崩溃了``)

图片是其中一个,伪装任务管理器的一个广告(xxx123,不知道是不是某人的恶作剧),每分钟弹出大概5~6个该导航网站的主页,而且clipboard被写"x123网址导航,www.x123.com 您上网的伴侣"什么的.至于传染性不明,没有机器测试了,呵呵.系统资源占用大概在4.3M,但是弹出的IE窗口造成大量资源的占用.

[ Last edited by terminus on 2007-2-11 at 23:25 ]
附件 1: 1.JPG (2007-2-11 22:39, 17.74 K,下载次数: 37)



作者: terminus     时间: 2007-2-11 22:51    标题: 补充!!!

关于上面这个东西
我用VPC加载系统,运行到中午12:00的时候这个广告软件会毁坏系统盘的文件,并且覆盖文件,阻止恢复.

[ Last edited by terminus on 2007-2-11 at 22:54 ]
作者: Legend     时间: 2007-2-11 23:04
请把此程序压缩发送至 virus@micropoint.com.cn 我们测试下
作者: terminus     时间: 2007-2-11 23:16
好的,谢谢回复.
作者: terminus     时间: 2007-2-11 23:23
惊讶的发现~
从国外的卡巴,bf到国内的RISING,KV,居然没有一个杀软对这个东西有反应..郁闷过去了,幸好只是一个恶作剧,可以在任务管理器中止
作者: Paxson     时间: 2007-2-11 23:40
呵呵 这个什么123的网站 貌似 微点一直都没有反应
作者: terminus     时间: 2007-2-11 23:41
不是网站,是个广告软件来的.
作者: terminus     时间: 2007-2-12 00:04
脱了下壳,貌似是fsg2.0的壳``vb6编译的软件.




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn