查看: 3160|回复: 11
收起左侧

[病毒样本] 发个穿透还原的EXE文件,请高手帮忙分析一下

 关闭 [复制链接]
天山倦鸟
发表于 2008-2-25 22:18:47 | 显示全部楼层 |阅读模式
这个EXE文件没有文件名,是我在网吧被穿透的机器里复制出来的,被穿透后开机自动启动这个程序,请高手帮忙分析一下这个是什么东东。
被穿透机器使用的是迅闪还原080116版还原系统。
注:卡巴反病毒(7.0.0.125)2008年2月25日病毒库扫描不报毒。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-2-25 22:21:48 | 显示全部楼层
非PE吧
allinwonderi
发表于 2008-2-25 22:24:12 | 显示全部楼层
AVG pass ,ArcaBit pass.
su-tt
发表于 2008-2-25 22:30:02 | 显示全部楼层
红伞和大蜘蛛没报
挪威的冬天
发表于 2008-2-25 22:38:07 | 显示全部楼层
金山 MISS
swans
发表于 2008-2-25 22:46:38 | 显示全部楼层
a-squared          3.0.0.126          2008.02.24         2008-02-24         
    -
            4.493
    AntiVir         7.6.0.67         7.0.2.186         2008-02-25        
    -
            5.653
    Arcavir         1.0.4         200802241517         2008-02-24        
    -
            4.088
    AVAST         1.0.8         080224-0         2008-02-24        
    -
            3.398
    AVG         7.5.51.442         269.21.0/1296         2008-02-24        
    -
            6.725
    BitDefender         7.60825.983480         7.17720         2008-02-25        
    -
            8.907
    CA (VET)         9.0.0.143         31.3.5562         2008-02-25        
    -
            8.152
    ClamAV         0.92         5983         2008-02-25        
    -
            0.006
    Comodo         2.11         2.0.0.445         2008-02-24        
    -
            1.490
    CP Secure         1.1.0.695         2008.02.22         2008-02-22        
    -
            14.403
    Dr.WEB         4.44.0.9170         2008.02.25         2008-02-25        
    -
            12.403
    ewido         4.0.0.2         2008.02.24         2008-02-24        
    -
            3.103
    F-PROT         4.4.1.52         20080224         2008-02-24        
    -
            4.209
    F-SECURE         5.51.6100         2008.02.25.04         2008-02-25        
    -
            9.455
    IKARUS         T3.1.01.20         2008.02.18.70329         2008-02-18        
    -
            3.500
    Microsoft         1.3204         2008.02.25         2008-02-25        
    -
            8.841
    MKS_VIR         2.01         2008.02.25         2008-02-25        
    -
            9.527
    NORMAN         5.91.10         5.90         2008-02-21        
    -
            21.163
    nProtect         2008-02-25.00         1180689         2008-02-25        
    -
            6.327
    Prevx         V2         20080225         2008-02-25        
    -
            3.836
    QuickHeal         9.00         2008.02.22         2008-02-22        
    -
            2.275
    SOPHOS         2.70.1         4.26         2008-02-20        
    -
            15.856
    The Hacker         6.2.9         v00228         2008-02-23        
    -
            1.529
    VBA32         3.12.6.1         20080225.1021         2008-02-25        
    -
            4.513
    ViRobot         20080225         2008.02.25         2008-02-25        
    -
            1.042
    VirusBuster         4.3.19:9         9.121.16/11.0         2008-02-18        
    -
            5.591
    卡巴斯基         5.5.10         2008.02.25         2008-02-25        
    -
            18.962
    安博士V3         2008.02.22.01         2008.02.22         2008-02-22        
    -
            1.534
    江民杀毒         10.00.650         2008.02.24         2008-02-24        
    -
            1.819
    熊猫卫士         9.04.03.0001         2008.02.24         2008-02-24        
    -
            5.078
    瑞星         20.0         20.32.42.00         2008-02-22        
    -
            1.415
    赛门铁克         1.3.0.24         20080224.003         2008-02-24        
    -
            0.238
    趋势         8.500-1001         5.122.10         2008-02-25        
    -
            0.039
    迈克菲         5.2.00         5232         2008-02-18        
    -
            5.304
    金山毒霸         2007.6.20.249         2008.2.25         2008-02-25        
    -
            2.685
    飞塔         2.81-3.11         8.786         2008-02-25        
    -
            2.642
36米有一个报,真实毒
冷冷
发表于 2008-2-25 22:51:37 | 显示全部楼层
SbIE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黄金马甲出租
发表于 2008-2-25 22:56:49 | 显示全部楼层
不是正常的文件
wolffshen
发表于 2008-2-25 23:07:00 | 显示全部楼层
都不能运行啊
莫言
发表于 2008-2-26 04:56:49 | 显示全部楼层
无效文件 害我白惊喜一场
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 16:26 , Processed in 0.130010 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表