楼主: SONGBOWEN
收起左侧

经过NTFS流隐藏的木马[ad8870]

[复制链接]
SONGBOWEN
 楼主| 发表于 2007-7-9 17:26:56 | 显示全部楼层
原帖由 promised 于 2007年7月9日 17:25 发表
JOTTI是LINUX的
引擎可能有偏差


这个我倒不知道……
能否推荐几个Windows引擎的在线扫描网站?
tracydk
发表于 2007-7-9 17:27:03 | 显示全部楼层
红伞最近MS在样本区里没那么出风头了啊,出风头的是VBA32和IKALUS
wangjay1980
发表于 2007-7-9 17:32:34 | 显示全部楼层
detected: Trojan program Backdoor.Win32.Delf.axh        File: C:\Documents and Settings\Owner\×ÀÃæ\muma.rar/muma.exe//data.rar/:s.exe//data.rar/s.exe//UPX
detected: Trojan program Backdoor.Win32.Bifrose.adr        File: C:\Documents and Settings\Owner\×ÀÃæ\muma.rar/muma.exe//data.rar/:vvqq.exe//NSPack
promised
发表于 2007-7-9 17:32:43 | 显示全部楼层

回复 #11 SONGBOWEN 的帖子

刚才看了一下
VBA32,NOD32在压缩包情况下也是不解包的
因为内嵌3层要解,杀软自己忽略了
我想呢,VBA32基于命令行的,不管是LINUX,WINDOWS都一样

[ 本帖最后由 promised 于 2007-7-9 17:35 编辑 ]
坐在墙头
发表于 2007-7-9 17:33:15 | 显示全部楼层
费尔    WScript.Shell.Run.Cmd
287669789
发表于 2007-7-9 17:35:13 | 显示全部楼层
kav3.5报后门
SONGBOWEN
 楼主| 发表于 2007-7-9 17:36:41 | 显示全部楼层
费尔居然只报脚本?!那个里边可是有两个木马的!没有查出来吗?
SONGBOWEN
 楼主| 发表于 2007-7-9 17:37:24 | 显示全部楼层

回复 #16 287669789 的帖子

能否告知病毒名?
The EQs
发表于 2007-7-9 17:38:08 | 显示全部楼层

回复 #14 promised 的帖子

这是nod32的一个bug。。。。
SONGBOWEN
 楼主| 发表于 2007-7-9 17:40:52 | 显示全部楼层

回复 #19 EQ2 的帖子

嗯,好像不只是NOD32,很多杀毒软件,尤其是国外杀毒软件,默认配置下都不解包,即便解包,对于多层压缩也很难全部解开……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 01:44 , Processed in 0.094268 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表