查看: 15593|回复: 35
收起左侧

[病毒样本] cad病毒和木马,某杀毒软件仍然不能查杀!我要点名了!

[复制链接]
a574387038
发表于 2013-10-30 11:07:35 | 显示全部楼层 |阅读模式
本帖最后由 a574387038 于 2013-11-10 22:17 编辑

百度杀毒 根本不报毒。
瑞星(有误杀),avast(添加扩展名依然运行不报毒) ,avg,qq管家(有误杀),扫描报毒,运行不报毒。
金山,杀不干净漏掉部分,运行报毒。
360,杀不干净,漏掉部分,运行不报毒


密码:virus
有cad的双击党可以里面新建个cad图纸后双击图纸。,因为其中文件没有exe 的文件。

因为这个这个 不知怎么设计的。 只有在同一个目录里运行cad图纸的时候才加载。

一些杀毒软件右键扫描报毒,运行图纸的时候不报毒。
某些杀软可能没有入库。
建议上报。


我就不上报了,,干活了。
百度网盘什么时候改成短地址了。。。。。

http://pan.baidu.com/s/1CE0MS

******************************************
这个样本中的 vel.arx 就是正常的文件

感染cad病毒之后,病毒杀干净之后最好重装cad。如果再次感染就是没杀干净、安装文件受到感染、或者杀毒软件监控不行。

cad 显示加载图纸时 “CAD提示"错误:ARXLOAD失败”“。解决办法,在网上下载、在其他电脑上复制、或者在安装文件中搜索。
然后放在  *\AutoCAD 2007\Support  文件夹中。

凡是vel.arx文件信息不对的很可能是错误的或者被感染的

文件信息:
文件: vel.arx
大小: 57344 字节
文件版本: 1, 0, 0, 1
修改时间: 2006年4月21日, 8:00:00
MD5: 502A3A9025F4E725FCDCA2EEB56ECDB5
SHA1: E8C90C1EFB60C18A6822529EFDCBF600AD772803
CRC32: 5ECFA8D7
XywCloud
发表于 2013-10-30 11:19:12 | 显示全部楼层
百度杀毒国际版小红伞引擎杀了,,,
不知道里面实际上多少个病毒
蓝核
发表于 2013-10-30 11:20:01 | 显示全部楼层
我不懂应该杀多少

所以直接贴日志了,懒的修改了

2013/10/30        11:18:14        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\vel.arx        Generic.dx!502A3A9025F4 (特洛伊)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\3d.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\3darray.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\acad2007.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\acad2007doc.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已清除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\acaddoc.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\acadinfo.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\ai_utils.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\attredef.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\edge.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\mvsetup.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\sample-profile-util.lsp        ALS/Bursted (病毒)
2013/10/30        11:18:17        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\acad.vlx        ACAD/Golo (特洛伊)
哀酱俏佳人
发表于 2013-10-30 11:23:59 | 显示全部楼层
原理是打开cad文件的时候同时加载,属于快速加载的应用程序,没CAD的话没影响,不过真的,半监控的杀软运行时基本无视,只能在扫描中扫出,所以这方面国外的杀软非常有优势
a574387038
 楼主| 发表于 2013-10-30 11:41:50 | 显示全部楼层
哀酱俏佳人 发表于 2013-10-30 11:23
原理是打开cad文件的时候同时加载,属于快速加载的应用程序,没CAD的话没影响,不过真的,半监控的杀 ...

就是这么个意思。   哈 我不懂 。


楼上说的不知道杀多少。我也不知道。 不过判断干净不干净 ,很简单,电脑里有cad 运行这些文件之后电脑没有受到感染。就是清除干净了。

但是有一些杀毒软件会清除不干净,所以一旦运行之后,电脑就会反复感染。
kerlee
发表于 2013-10-30 11:51:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
哀酱俏佳人
发表于 2013-10-30 11:57:46 | 显示全部楼层
a574387038 发表于 2013-10-30 11:41
就是这么个意思。   哈 我不懂 。

这个要全盘杀的,不过支持库和正在打开的文件是肯定被感染了
a445441
发表于 2013-10-30 12:06:50 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a574387038
 楼主| 发表于 2013-10-30 12:32:55 | 显示全部楼层
蓝核 发表于 2013-10-30 11:20
我不懂应该杀多少

所以直接贴日志了,懒的修改了

2013/10/30        11:18:14        已删除         justin-PC\justin        C:\Program Files\HaoZip\HaoZip.exe        C:\Users\justin\Downloads\复件 Support\复件 Support\vel.arx      

我怀疑你这个是误报。
cad安装的文件。
a574387038
 楼主| 发表于 2013-10-30 12:39:16 | 显示全部楼层
哀酱俏佳人 发表于 2013-10-30 11:57
这个要全盘杀的,不过支持库和正在打开的文件是肯定被感染了

全盘杀, 某些依赖专杀的杀软,对于这类病毒几乎无解,只能是反复感染。

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 20:08 , Processed in 0.129083 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表