楼主: 欠妳緈諨
收起左侧

[病毒样本] e99863,小猪病毒,金山报!

[复制链接]
IllusionWing
发表于 2007-9-11 21:37:50 | 显示全部楼层
UGuard Log (Digital Fox - gankeyu@126.com)
UGuarduu.exe = 3.7.0
HC0.rlb = 2.8.0
HC2.rlb = 2.3.8
FN0.rlb = 2.3.0
[扫描] [Level 2] 在 E:\Documents and Settings\Administrator\桌面\新建文件夹 (5)\1a.rar>>1a.exe 检测到 Risk.XiaoZhu
任务 扫描 完成。共耗费的时间:0-00-00 00:00:00:0062,共扫描的文件数量:2,共扫描到的威胁数量:1,威胁率:0.5
Killer_cg
发表于 2007-9-11 21:41:18 | 显示全部楼层
没有过小A
风野胤
发表于 2007-9-11 22:05:29 | 显示全部楼层
原帖由 jhtl 于 2007-9-11 20:23 发表
nod32报壳还不到家啊。。

不要见了风就是雨
Win32/Genetik trojan很怀疑根本就不是报壳
就算报壳也肯定只是一部分
说报壳都是说了玩玩的
还有人当真了
要是报壳可能有那么低的误报率么
欠妳緈諨
 楼主| 发表于 2007-9-11 22:11:47 | 显示全部楼层
Win32/Genetik trojan报壳嫌疑不小
风野胤
发表于 2007-9-11 22:17:01 | 显示全部楼层
原帖由 欠你幸福 于 2007-9-11 22:11 发表
Win32/Genetik trojan报壳嫌疑不小

没可能的
按理说报Win32/Genetik的很多
那误报起码成堆
只是能说Win32/Genetik可能包括报壳的报法  你发的那个帖子里面EQ2的那段英文还是有道理的。。。。。。。。
mofunzone
发表于 2007-9-11 22:50:15 | 显示全部楼层
事实就是报壳而已,周幸的试验已经证明一切了,明明不杀的木马加壳之后就开始genetic,真够好笑的
mofunzone
发表于 2007-9-11 22:50:37 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\1a.rar'
C:\Documents and Settings\Administrator\My Documents\
  1a.rar
    [0] Archive type: RAR
    --> 1a.exe
        [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
风野胤
发表于 2007-9-11 23:03:28 | 显示全部楼层
原帖由 mofunzone 于 2007-9-11 22:50 发表
事实就是报壳而已,周幸的试验已经证明一切了,明明不杀的木马加壳之后就开始genetic,真够好笑的

按你这种说法
甚至可以证明红伞除了报已知的一些以外
包括基因 包括启发 都是在报壳

ps 某M总是比较偏激。。。。。。。。特别是遇到nod。。。。。。。。

[ 本帖最后由 风野胤 于 2007-9-11 23:07 编辑 ]
motnahp
发表于 2007-9-11 23:39:03 | 显示全部楼层
不是说小猪是小浩的变种吗,为啥avast能查出来,难道alwil改过自新了
solcroft
发表于 2007-9-11 23:48:38 | 显示全部楼层
到现在还没人执行看看吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 14:38 , Processed in 0.097960 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表