查看: 4487|回复: 21
收起左侧

[病毒样本] 让nod32漠视的木马

[复制链接]
ruanjinan
发表于 2008-1-8 07:30:40 | 显示全部楼层 |阅读模式
让nod32漠视的木马
360安全卫士先报马了,nod32扫一下system32目录,没有发现360报的木马,倒是发现“taskmgr.exe”可疑木马变种。进入老毛桃PE下,压缩样本,测md5。
c6f4b9fa369323dbda0f30459ede2383   a.exe
e400a151563c2c1ea5ddec7c6bb8db6c   taskmgr.exe
————————————————————————————————————————————
http://virscan.org/
VirSCAN.org(国内)可疑文件在线扫描
文件信息
文件名称 :   a.rar
文件大小 :   12813 byte
文件类型 :   RAR archive data, v1d, os
MD5 :   ac8dea43a3dd5106501f44c477e50253
SHA1 :   c8b28b1db6297bbce1276c64c466da4892abd1a4
扫描结果
扫描结果 :   64%的杀软(23/36)报告发现病毒
时间 :   2008/01/08 07:02:54 (CST)
------------------------------------------
文件信息
文件名称 :   taskmgr.rar
文件大小 :   96783 byte
文件类型 :   RAR archive data, v1d, os
MD5 :   b5f597c6828871f6b72204d1a6103848
SHA1 :   798d44f588a85cfb878a1d5117ac5d55950caf97
扫描结果
扫描结果 :   28%的杀软(10/36)报告发现病毒
时间 :   2008/01/08 07:06:42 (CST)
--------------------------------------------
我的结论:a.exe是木马无疑,taskmgr.exe是增强型的任务管理器属于杀软误报。
附上可疑病毒样本和截图
论坛的附件限制小于 100 kb,应该加大点,老是超过100kb,分几次传了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-1-8 07:32:04 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\a.rar'
E:\a.rar
  [0] Archive type: RAR
  --> a.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Small.hmk.2
      [INFO]      The file was deleted!
ruanjinan
 楼主| 发表于 2008-1-8 07:32:29 | 显示全部楼层
文件名称 :   taskmgr.rar
文件大小 :   96783 byte
文件类型 :   RAR archive data, v1d, os
MD5 :   b5f597c6828871f6b72204d1a6103848
SHA1 :   798d44f588a85cfb878a1d5117ac5d55950caf97
扫描结果
扫描结果 :   28%的杀软(10/36)报告发现病毒
时间 :   2008/01/08 07:06:42 (CST)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ruanjinan
 楼主| 发表于 2008-1-8 07:33:26 | 显示全部楼层
附上截图

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-1-8 07:34:59 | 显示全部楼层

回复 3楼 ruanjinan 的帖子

The file 'taskmgr.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection is removed from our virus definition file (VDF) with the version: 6.38.1.32.

误报~
ruanjinan
 楼主| 发表于 2008-1-8 07:50:17 | 显示全部楼层
已经提交ESET® NOD32 中国官方网站了,相信用不了多久就可查杀到了!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2008-1-8 08:36:53 | 显示全部楼层
谢谢上报……
dianziliqi
头像被屏蔽
发表于 2008-1-8 09:13:28 | 显示全部楼层
怎么刚说免杀,下面就杀了、、、
28654621
头像被屏蔽
发表于 2008-1-8 09:30:46 | 显示全部楼层
\a.rar>>a.exe        TrojanDownloader.Adload.lp.oims        木马        还未处理


\taskmgr.rar>>taskmgr.exe        Backdoor.Yjyrbw.lucv        后门        还未处理
啊弥陀佛
发表于 2008-1-8 10:23:20 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 09:24 , Processed in 0.124789 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表