查看: 22829|回复: 173
收起左侧

[其他相关] N多误报,注入自身的XP记事本[D4C5DF]——再添两个!36楼和40楼!62楼再次更新!

 关闭 [复制链接]
SONGBOWEN
发表于 2007-11-21 17:25:31 | 显示全部楼层 |阅读模式
先声明,这个不是病毒!
不相信的话,微点、EQ等软件试验之!
这个是XP的记事本,我给他加了几个壳,造成很多杀软都会误报!
MD5:D4C5DFC4683C2B0A90FD79D48BBF5459

If your anti-virus software report it is a virus or spyware, your anti-virus software is false positive.

相关索引——
杀软到底应不应该报壳?http://bbs.kafan.cn/viewthread.php?tid=159793

[ 本帖最后由 SONGBOWEN 于 2007-11-21 23:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
SONGBOWEN
 楼主| 发表于 2007-11-21 17:27:40 | 显示全部楼层
卡巴斯基、小红伞、BD、F-Secure、NOD32、Avast、Rising、VBA32等常用的杀软均会误报!
更可笑的是,有的杀软居然报——灰鸽子?!
SONGBOWEN
 楼主| 发表于 2007-11-21 17:28:18 | 显示全部楼层
附上多引擎结果!
反病毒引擎版本最后更新扫描结果
AhnLab-V32007.11.21.02007.11.21Win-Trojan/Hupigon.Gen
AntiVir7.6.0.342007.11.21HEUR/Malware
Authentium4.93.82007.11.21Possibly a new variant of W32/Threat-IKNP-based!Maximus
Avast4.7.1074.02007.11.20Win32:Delf-EEO
AVG7.5.0.5032007.11.20-
BitDefender7.22007.11.21Trojan.Delf.AAU
CAT-QuickHeal9.002007.11.20Win32.Packed.NSAnti.r
ClamAV0.91.22007.11.21-
DrWeb4.44.0.091702007.11.21-
eSafe7.0.15.02007.11.14suspicious Trojan/Worm
eTrust-Vet31.3.53132007.11.21-
Ewido4.02007.11.20-
FileAdvisor12007.11.21-
Fortinet3.14.0.02007.11.21-
F-Prot4.4.2.542007.11.21W32/Threat-IKNP-based!Maximus
F-Secure6.70.13030.02007.11.21Trojan.Win32.Delf.aau
IkarusT3.1.1.122007.11.21Trojan-Dropper.Win32.Microjoin.R
Kaspersky7.0.0.1252007.11.21Trojan.Win32.Delf.aau
McAfee51672007.11.20New Malware.u
Microsoft1.30072007.11.21-
NOD32v226742007.11.21a variant of Win32/TrojanDropper.Delf.AAH
Norman5.80.022007.11.20W32/Hupigon.gen67
Panda9.0.0.42007.11.21Suspicious file
Prevx1V22007.11.21-
Rising20.19.20.002007.11.21Dropper.Dropres.b
Sophos4.23.02007.11.21Mal/Packer
Sunbelt2.2.907.02007.11.21-
Symantec102007.11.21-
TheHacker6.2.9.1352007.11.20W32/Behav-Heuristic-067
VBA323.12.2.52007.11.20BackDoor.Pigeon.1604
VirusBuster4.3.26:92007.11.21Packed/NSPack
Webwasher-Gateway6.0.12007.11.21Heuristic.Malware
                       
附加信息
File size: 75812 bytes
MD5: d4c5dfc4683c2b0a90fd79d48bbf5459
SHA1: aca7890355660027008c78dd548cb9c454bec364
packers: NsPack
packers: NSPack, PE_Patch
packers: NSPack
sam.to
发表于 2007-11-21 17:29:18 | 显示全部楼层
已上报给卡巴

Hotmail又发生问题,我发了两个内容一样的邮件去。

[ 本帖最后由 kato9096 于 2007-11-21 17:33 编辑 ]
sam.to
发表于 2007-11-21 17:29:57 | 显示全部楼层
请问如何加壳子?
SONGBOWEN
 楼主| 发表于 2007-11-21 17:30:29 | 显示全部楼层

看来很多杀软是靠报壳来“启发”的啊……
SONGBOWEN
 楼主| 发表于 2007-11-21 17:31:39 | 显示全部楼层
原帖由 kato9096 于 2007-11-21 17:29 发表
请问如何加壳子?

汗死……
居然有人问这个……
常见的:UPX、北斗(Nspack)、Aspack、ASProtect等,自己去网上找找吧!
HC303
发表于 2007-11-21 17:33:39 | 显示全部楼层
毒霸没有报的说。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
googlehack
发表于 2007-11-21 17:35:01 | 显示全部楼层
很多病毒都用nspack加壳,现在的杀毒软件可能见到加壳的就高度警惕吧?

windows的记事本是65.0 KB (66,560 字节),样本是74.0 KB (75,812 字节),且“属性”中没有版本标签
SONGBOWEN
 楼主| 发表于 2007-11-21 17:35:17 | 显示全部楼层
原帖由 HC303 于 2007-11-21 17:33 发表
毒霸没有报的说。

因为毒霸的启发不怎么样……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 16:19 , Processed in 0.118400 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表