查看: 2460|回复: 9
收起左侧

[病毒样本] 上次的免杀有点丢face...这次做的鸽子很漂亮试试看

[复制链接]
laperte
发表于 2007-10-24 08:43:46 | 显示全部楼层 |阅读模式
在网上学习了一种免杀的方法来试试看(菜鸟在learning...)
用的黑防灰鸽子
ASprotect SKE 2.3
SoftwarePassport.Armadillo.Pro.v4.54.ccrun.308850
Private exe Protector做的时候我把挂鸽子的ftp写了本机,这样只对于局域网用户有效所以大家放心。但是病毒特征依然存在。
Virus Total做的测试

文件 laperte.exe 接收于 2007.10.24 02:26:04 (CET)
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成. 结果: 3/32 (9.38%)








反病毒引擎版本最后更新扫描结果
AhnLab-V32007.10.24.02007.10.23-
AntiVir7.6.0.272007.10.23-
Authentium4.93.82007.10.23-
Avast4.7.1074.02007.10.23-
AVG7.5.0.4882007.10.23-
BitDefender7.22007.10.24-
CAT-QuickHeal9.002007.10.23-
ClamAV0.91.22007.10.24-
DrWeb4.44.0.091702007.10.23-
eSafe7.0.15.02007.10.22-
eTrust-Vet31.2.52352007.10.23-
Ewido4.02007.10.23-
FileAdvisor12007.10.24-
Fortinet3.11.0.02007.10.19-
F-Prot4.3.2.482007.10.23-
F-Secure6.70.13030.02007.10.23-
IkarusT3.1.1.122007.10.24Virus.Win32.Virtualizer
Kaspersky7.0.0.1252007.10.24-
McAfee51472007.10.23-
Microsoft1.29082007.10.24-
NOD32v226112007.10.23-
Norman5.80.022007.10.23-
Panda9.0.0.42007.10.23-
Prevx1V22007.10.24-
Rising19.46.12.002007.10.23-
Sophos4.22.02007.10.23-
Sunbelt2.2.907.02007.10.23VIPRE.Suspicious
Symantec102007.10.24-
TheHacker6.2.9.1052007.10.23-
VBA323.12.2.42007.10.22-
VirusBuster4.3.26:92007.10.23-
Webwasher-Gateway6.6.12007.10.23Win32.Malware.gen (suspicious)


[ 本帖最后由 laperte 于 2007-10-24 08:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-10-24 08:50:59 | 显示全部楼层
这只鸽子好强。。。。。




本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wlbol
发表于 2007-10-24 09:13:18 | 显示全部楼层
过f-s扫描,一运行就……被指名道姓的~~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
南宫秋雨 该用户已被删除
发表于 2007-10-24 09:18:19 | 显示全部楼层
给你上报了 就可以了
laperte
 楼主| 发表于 2007-10-24 09:36:17 | 显示全部楼层
原帖由 EQ2 于 2007-10-24 08:50 发表
这只鸽子好强。。。。。




143376

饿。。。脱了壳是这样的?
EQ,麻烦问一下。。。这个是我加壳时软件编译的问题吗
等我弄好了花生壳做个真一点的出来~嗯
solcroft
发表于 2007-10-24 09:38:06 | 显示全部楼层
只是加了一层压缩,变成自解压格式,解压出来一个死翘翘的废鸽子
太,太,太漂亮了...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-10-24 09:42:22 | 显示全部楼层
解压出来的东西特征没去除干净
Starting the file scan:

Begin scan in 'C:\Users\morgan\Documents\SERVER~1.zip'
C:\Users\morgan\Documents\
  SERVER~1.zip
    [0] Archive type: ZIP
    --> SERVER~1.EXE
        [DETECTION] Is the Trojan horse TR/Spy.Agent.98893
        [WARNING]   Infected files in archives cannot be repaired!
        [INFO]      The file was deleted!
sjducker
发表于 2007-10-24 21:51:35 | 显示全部楼层
FS就是吊……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Giggs
发表于 2007-10-24 21:56:36 | 显示全部楼层
吓我一跳..
建议你要就讲中文,要就讲英文.夹杂不清的,忒难看
FBAV
发表于 2007-10-26 16:57:55 | 显示全部楼层
16时57分46秒:  [C:\Documents and Settings\Administrator\桌面\Virus\laperte.part1.rar]    发现病毒,已经删除
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 05:54 , Processed in 0.118980 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表