查看: 8995|回复: 65
收起左侧

[病毒样本] 报壳大法,威震江湖

[复制链接]
solcroft
发表于 2007-8-24 15:32:10 | 显示全部楼层 |阅读模式
说真的,ESET的高启发其实还有一个很好用的地方,扫描时如果咔着超过十秒钟就能知道其中一定有什么猫腻

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2007-8-24 15:34:04 | 显示全部楼层
eset antivirus pass
wangjay1980
发表于 2007-8-24 15:35:57 | 显示全部楼层
detected: virus Heur.Trojan.Generic        File: C:\Documents and Settings\Owner\×ÀÃæ\tmp1.zip/tmp1.exe

卡巴有时扫好几百秒
红心王子
发表于 2007-8-24 15:37:39 | 显示全部楼层


a-squared3.0.0.1232007.08.232007-08-23-
14.403
Arcavir1.0.42007082401252007-08-24-
1.850
AVAST1.0.8000768-12007-08-24-
4.792
AVG7.5.48.442269.12.4/9692007-08-23-
1.442
BitDefender7.60825.8144347.144702007-08-24-
4.186
CA (VET)8.4.0.2431.1.50832007-08-24-
2.016
ClamAV 0.91.140472007-08-24-
0.068
ewido4.0.0.22007.08.232007-08-23-
7.159
F-SECURE5.51.61002007.08.23.062007-08-23-
2.681
IKARUST3.1.1.122007.08.23.693872007-08-23-
8.242
MKS_VIR2.012007.08.232007-08-23-
3.459
NOD322.70.824812007-08-23-
0.015
nProtect2007-08-23.00370842007-08-23-
17.507
QuickHeal9.002007.08.232007-08-23Suspicious - DNAScan
3.866
SOPHOS2.47.04.192007-08-24Mal/EncPk-AQ
3.392
VBA323.12.2.320070822.21302007-08-22-
0.869
VirusBuster4.3.19:99.099.2/11.02007-08-23-
2.028
冰岛杀毒3.16.162007.08.232007-08-23-
0.394
卡巴斯基5.5.102007.08.242007-08-24-
0.101
大蜘蛛4.332007.08.232007-08-23Trojan.Spambot
10.538
小红伞7.4.1.636.39.1.392007-08-24TR/Crypt.XPACK.Gen
3.968
江民杀毒10.00.6502007.08.232007-08-23-
3.676
熊猫卫士9.00.002007.08.232007-08-23Suspicious file
12.360
瑞星19.019.37.41.002007-08-24-
2.279
诺曼5.91.045.902007-08-23-
6.769
赛门铁克1.3.0.2420070823.0212007-08-23-
2.155
趋势8.500-10014.669.002007-08-23-
0.053
迈克菲5.1.0051042007-08-23-
1.233
金山毒霸2007.6.20.2492007.8.242007-08-24-
2.287
红心王子
发表于 2007-8-24 15:38:17 | 显示全部楼层
红伞又是报壳
微点卫士
发表于 2007-8-24 15:38:24 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\TMP1.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\KDPGV.EXE
是否删除木马程序及其衍生物?
yashoo
头像被屏蔽
发表于 2007-8-24 15:38:51 | 显示全部楼层
已删除: 病毒 Heur.Trojan.Generic        文件: E:\test\tmp1.zip/tmp1.exe
红心王子
发表于 2007-8-24 15:39:11 | 显示全部楼层
KV主防拦截
不截图了
省着有人又说我XXX
风野胤
发表于 2007-8-24 15:40:22 | 显示全部楼层

回复 #1 solcroft 的帖子

这是判断是不是猛壳的很好办法
promised
发表于 2007-8-24 15:43:03 | 显示全部楼层
NOD32,VBA32两虚拟机脱壳都是0秒过啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 10:24 , Processed in 0.135044 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表