查看: 2151|回复: 7
收起左侧

[病毒样本] 这个也是Trojan?

[复制链接]
saber123
发表于 2008-1-22 19:28:30 | 显示全部楼层 |阅读模式
今天用AVG Anti-Spyware查电脑,查出<软件破解大解迷>这个软件是风险程序


但用A2查结果干脆报Trojan...

a-squared 免费版本 3.1
上次更新: 2008-1-22 下午 05:33:09
扫描设置:
对象: 内存, 跟踪记录, Cookies, C:\, D:\, E:\, F:\, G:\
扫描文件: 开
启发式扫描: 开
ADS 扫描: 开
扫描开始于: 2008-1-22 下午 06:10:29
c:\documents and settings\administrator.fd1ad1dda1a1451\「开始」菜单\程序\kugoo  已检测: Trace.Directory.Kugoo
Value: HKEY_CURRENT_USER\Software\KuGoo3 --> AppFileName  已检测: Trace.Registry.Kugoo
Value: HKEY_CURRENT_USER\Software\KuGoo3 --> LastLoginUserID  已检测: Trace.Registry.Kugoo
c:\program files\p4p\sodalib.dll  已检测: Trace.File.Sogou
c:\windows\system32\kugoo3downxcontrol.ocx  已检测: Trace.File.Kugoo
Value: HKEY_CURRENT_USER\Software\KuGoo4 --> AppFileName  已检测: Trace.Registry.Kugoo
C:\Documents and Settings\Administrator.FD1AD1DDA1A1451\Cookies\administrator@com[1].txt  已检测: Trace.TrackingCookie
C:\Documents and Settings\Administrator.FD1AD1DDA1A1451\Cookies\administrator@count.it168[1].txt  已检测: Trace.TrackingCookie
C:\Documents and Settings\Administrator.FD1AD1DDA1A1451\Local Settings\Temp\Rar$EX01.813\软件破解全程大揭密.exe  已检测: Trojan.Win32.Inject.av
C:\Documents and Settings\Administrator.FD1AD1DDA1A1451\桌面\软件破解全程大揭密.rar/软件破解全程大揭密.exe  已检测: Trojan.Win32.Inject.av
已扫描
文件:  65298
跟踪记录:  159400
Cookies:  253
进程:  12
已发现
文件:  2
跟踪记录:  6
Cookies:  2
进程:  0
注册表键:  0
扫描结束于: 2008-1-22 下午 06:29:09
扫描用时: 0:18:40

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-1-22 19:30:10 | 显示全部楼层
红伞过……
qigang
发表于 2008-1-22 19:31:15 | 显示全部楼层
纯属误报!
tracydk
发表于 2008-1-22 19:31:16 | 显示全部楼层
误报。。鉴定完毕

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-1-22 19:40:21 | 显示全部楼层
a-squared 这个也能用?
冷冷
发表于 2008-1-22 19:52:54 | 显示全部楼层
误报

呵呵 只有IK报了I:\virus\test\软件破解全程大揭密.exe - Signature 'Virus.Win32.AdWare' found
saber123
 楼主| 发表于 2008-1-22 21:08:34 | 显示全部楼层
原帖由 冷_冷 于 2008-1-22 19:52 发表
误报

呵呵 只有IK报了I:\virus\test\软件破解全程大揭密.exe - Signature 'Virus.Win32.AdWare' found

和AVG Anti-Spyware报得差不多......

---------------------------------------------------------
AVG Anti-Spyware - Scan Report
---------------------------------------------------------
+ Created at: 21:08:20 2008-1-22
+ Scan result:

C:\Documents and Settings\Administrator.FD1AD1DDA1A1451\桌面\软件破解全程大揭密.rar/&Egrave;í&frac14;&thorn;&AElig;&AElig;&frac12;&acirc;&Egrave;&laquo;&sup3;&Igrave;&acute;ó&frac12;&Ograve;&Atilde;&Uuml;.exe -> Adware.eNSHandle : No action taken.

::Report end
saber123
 楼主| 发表于 2008-1-23 15:48:23 | 显示全部楼层
我用Language 2000和PEID检测出<软件破解大解迷.exe程序是加了ASPack壳的....怪不得A2和AVG Anti-Spyware要报...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 21:29 , Processed in 0.129681 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表