查看: 21359|回复: 221
收起左侧

[病毒样本] 满足一下eq2同学免杀的欲望 [md5:209986]

 关闭 [复制链接]
mofunzone
发表于 2007-9-19 15:12:27 | 显示全部楼层 |阅读模式
这年头免杀个nod32很难吗
正好前几天弄守望的时候收到了一个垃圾代码插入器,今天正好拿来玩玩
nod的genetic也不过如此么。。
被插了300kb的垃圾代码就废掉了,我还以为多强呢。。
样本来自http://bbs.kafan.cn/viewthread.php?tid=132776&extra=page%3D1那个最原先的
至于jotti上那3个恶搞的软件我就不多说明了,我收到的这个垃圾插入装置他们说理论全免
不过知道我的人都知道我这个人的缺点就是酷爱手杀和手脱。。
貌似这垃圾器很强大的样子,下次问问他们还有没有什么好东西,这学期课忙,抓马的时间都没了,许久不做病毒,手生了都。。。

File:         pass nod.exe 
Status:         INFECTED/MALWARE 
MD5:         2099860f6dc2af9673a682e21e451bf1 
Packers detected:         -
Bit9 reports:         File not found 
 
Scanner results 
Scan taken on 19 Sep 2007 07:00:37 (GMT) 
A-Squared         Found nothing
AntiVir         Found nothing
ArcaVir         Found nothing
Avast         Found Win32:RBot-DWR 
AVG Antivirus         Found Win32/Naked 
BitDefender         Found nothing
ClamAV         Found nothing
CPsecure         Found BackDoor.W32.Hupigon.emk 
Dr.Web         Found nothing
F-Prot Antivirus         Found nothing
F-Secure Anti-Virus         Found nothing
Fortinet         Found nothing
Kaspersky Anti-Virus         Found nothing
NOD32         Found nothing
Norman Virus Control         Found nothing
Panda Antivirus         Found nothing
Rising Antivirus         Found nothing
Sophos Antivirus         Found nothing
VirusBuster         Found nothing
VBA32         Found nothing

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
libradohko
发表于 2007-9-19 15:33:44 | 显示全部楼层
nod 当然要放过它,因为它自己被堵在壳里出不来。
tracydk
发表于 2007-9-19 15:36:52 | 显示全部楼层
潜力帖,留名先
IllusionWing
发表于 2007-9-19 15:49:44 | 显示全部楼层
UGuard Log (Digital Fox - gankeyu@126.com)
UGuarduu.exe = 3.7.6
HC0.rlb = 2.8.9
HC2.rlb = 2.4.0
FN0.rlb = 2.3.1
扫描选项:扫描档案, 扩展, 忽略非活动, 忽略大文件, nFile, BAT模拟, 捆绑检测, 变形壳, 启发,
[扫描] [变形壳检测] 在 C:\Documents and Settings\Administrator\桌面\新建文件夹 (3)\pass nod.exe 检测到 Packed.Generic.Modified
检测到了 1 个未知的恶意程序,请上报。
任务 扫描 完成。共耗费的时间:0-00-00 00:00:00:0371,共扫描的文件数量:1,共扫描到的威胁数量:1,威胁率:1
saga3721
发表于 2007-9-19 15:51:07 | 显示全部楼层
死也光荣,漏毒有理的东西做什么专杀啊?根本用不着
zszzd
发表于 2007-9-19 15:51:54 | 显示全部楼层
楼主7M大的签名图能不能改下,我这老机受不了
solcroft
发表于 2007-9-19 15:53:31 | 显示全部楼层
这种东西连鞭尸王都不肯要了,只有你激动地说是免杀 [:26:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jpzy
发表于 2007-9-19 15:55:29 | 显示全部楼层
呵呵,M又来了~~~
留名看热闹~~~
kp2006
头像被屏蔽
发表于 2007-9-19 16:19:20 | 显示全部楼层
Win32:RBot-DWR [Wrm]
zszzd
发表于 2007-9-19 16:34:08 | 显示全部楼层
确实是理论上全过,因为报的都在鞭尸

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-19 01:17 , Processed in 0.124465 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表