查看: 1988|回复: 8
收起左侧

[病毒样本] NOD32诡异事件(基本都挂了)[18D76C]

[复制链接]
promised
发表于 2007-10-2 16:54:21 | 显示全部楼层 |阅读模式
刚开nod32下病毒时
imon报


然后右键扫描不报,多引擎不报

PS:红伞HEUR/Crypted未脱UPX
     脱了upx就挂了
     upx脱了后面还有一层加密

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-10-2 16:55:42 | 显示全部楼层
似乎是nod32 V2的bug。。。。V3估计应该右键可以扫得到

[ 本帖最后由 EQ2 于 2007-10-2 17:00 编辑 ]
promised
 楼主| 发表于 2007-10-2 16:56:37 | 显示全部楼层

未脱upx

AhnLab-V32007.10.2.12007.10.02-
AntiVir7.6.0.182007.10.02HEUR/Crypted
Authentium4.93.82007.10.02-
Avast4.7.1043.02007.10.02-
AVG7.5.0.4882007.10.01-
BitDefender7.22007.10.02-
CAT-QuickHeal9.002007.10.02-
ClamAV0.91.22007.10.02-
DrWeb4.44.0.091702007.10.02-
eSafe7.0.15.02007.10.01suspicious Trojan/Worm
eTrust-Vet31.2.51782007.10.01-
Ewido4.02007.10.01-
FileAdvisor12007.10.02-
Fortinet3.11.0.02007.10.02-
F-Prot4.3.2.482007.10.01-
F-Secure6.70.13030.02007.10.02-
IkarusT3.1.1.122007.10.02-
Kaspersky7.0.0.1252007.10.02-
McAfee51312007.10.01-
Microsoft1.28032007.10.02-
NOD32v225642007.10.02-
Norman5.80.022007.10.01-
Panda9.0.0.42007.10.02-
Prevx1V22007.10.02-
Rising19.43.10.002007.10.02-
Sophos4.22.02007.10.02-
Sunbelt2.2.907.02007.10.02-
Symantec102007.10.02-
TheHacker6.2.6.0752007.10.01-
VBA323.12.2.42007.10.02-
VirusBuster4.3.26:92007.10.01-
Webwasher-Gateway6.0.12007.10.02Heuristic.Crypted
promised
 楼主| 发表于 2007-10-2 16:57:02 | 显示全部楼层

脱后

a-squared3.0.0.1232007.10.012007-10-01-
5.531
AntiVir7.6.0.187.0.0.422007-10-02-
2.498
Arcavir1.0.42007100120162007-10-01Heur.W32
1.405
AVAST1.0.8000778-12007-10-02-
3.101
AVG7.5.49.442269.13.37/10422007-10-01-
2.581
BitDefender7.60825.8978687.150762007-10-02-
8.679
CA (VET)8.4.0.2431.2.51782007-10-02-
0.972
ClamAV 0.91.244522007-10-02-
0.290
Comodo2.112.0.0.3012007-10-02-
2.153
Dr.WEB4.332007.10.022007-10-02-
7.544
ewido4.0.0.22007.10.012007-10-01-
11.944
F-PROT4.4.0.50200709302007-09-30-
1.271
F-SECURE5.51.61002007.10.01.062007-10-01-
3.769
IKARUST3.1.1.122007.10.02.696032007-10-02-
13.245
MKS_VIR2.012007.10.022007-10-02Heur.W32
2.277
NOD322.70.1025642007-10-02-
5.124
NORMAN5.91.085.902007-10-01-
14.846
nProtect2007-10-02.009605702007-10-02-
29.706
QuickHeal9.002007.10.022007-10-02-
18.858
SOPHOS2.49.14.212007-10-02-
4.139
The Hacker6.2.6v000752007-10-01-
1.711
VBA323.12.2.420071002.05082007-10-02-
50.611
ViRobot200710012007.10.012007-10-01-
11.358
VirusBuster4.3.19:99.107.4/11.02007-10-01-
1.602
卡巴斯基5.5.102007.10.022007-10-02-
0.101
江民杀毒10.00.6502007.09.302007-09-30-
25.833
熊猫卫士9.04.03.00012007.10.022007-10-02-
40.438
瑞星19.019.43.10.002007-10-02-
6.450
赛门铁克1.3.0.2420071001.0172007-10-01-
3.095
趋势8.500-10014.751.002007-10-01Possible_Strat-6
0.038
迈克菲5.2.0051312007-10-01-
4.964
金山毒霸2007.6.20.2492007.10.22007-10-02-
40.834
飞塔2.81-3.118.179-
40.238
FBAV
发表于 2007-10-2 16:57:33 | 显示全部楼层
MicroVita AntiSpyware 100 C
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……

正在检查启动……
[C:\Documents and Settings\Administrator\桌面\Virus\ehnktuy\ehnktuy_unpacked.php]
                    …………发现Spy!报告:[1]
文件信息:  大小:221184  MD5:50240183ff71bd1dc097099f16186e57

文件数:2   病毒数:1  比重:0.5
OK  扫描完毕!
  ***日志解释
[4] 集中有害分析引擎
[3] 全局系统判断引擎   
[2] 文件特征码引擎
[1] 文件启发式引擎

[ 本帖最后由 FBAV 于 2007-10-2 17:01 编辑 ]
残缺的唯美
发表于 2007-10-2 17:24:39 | 显示全部楼层
3.0还是过了  明显+壳了=。=
promised
 楼主| 发表于 2007-10-2 17:51:48 | 显示全部楼层
EQ2可以去反应一下bug了
The EQs
发表于 2007-10-2 17:54:35 | 显示全部楼层
继续去反应bug。。。。希望在V3没出正式版之前解决
cs18dch
发表于 2007-10-2 17:54:52 | 显示全部楼层
恩,加壳
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 23:20 , Processed in 0.132940 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表