楼主: hbwhphb
收起左侧

[技术原创] 一个小红伞不报的木马

[复制链接]
su-tt
发表于 2008-3-1 00:33:29 | 显示全部楼层
升级新引擎和新病毒库后,红伞继续无视
su-tt
发表于 2008-3-1 00:36:36 | 显示全部楼层
We received the following archive files:


File ID Filename Size (Byte)Result
3780558 Windows_rejoice46.rar84.39 KBOK
A listing of files contained inside archives alongside their results can be found below:
File ID Filename Size (Byte)Result
3780559 system.sys 3.52 KB CLEAN
3780560 ########.exe 212.24 KB CLEAN

Please find a detailed report concerning each individual sample below:
FilenameResult
system.sys CLEAN

The file 'system.sys' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content.

FilenameResult
########.exe CLEAN

The file '########.exe' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content.

Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready. Print this page
zhouyuan
发表于 2008-3-1 13:02:59 | 显示全部楼层
红伞现在还没报。
xiaojinglf
发表于 2008-3-1 13:25:39 | 显示全部楼层
请注意,尚新远程控制是正常工具。只是用途问题
hahacomcn
发表于 2008-3-1 13:40:07 | 显示全部楼层
原帖由 zhouyuan 于 2008-3-1 13:02 发表
红伞现在还没报。



已经确认文件是CLEAN的。
crazyhei
发表于 2008-3-1 14:47:20 | 显示全部楼层
你要这样说,红伞不报的木马多了,因为木马太多了,每天都层出不穷
wwtd
发表于 2008-3-1 14:49:27 | 显示全部楼层
报的都是一个名,not-a-virus:RemoteAdmin.Win32,不是病毒,可报可不报的东西,谁都没有错
给朕跪下
发表于 2008-3-1 16:13:55 | 显示全部楼层
这个木马真厉害啊
这么多名牌杀软都不报
hbwhphb
 楼主| 发表于 2008-3-3 20:23:32 | 显示全部楼层
原帖由 xiaojinglf 于 2008-3-1 13:25 发表
请注意,尚新远程控制是正常工具。只是用途问题

但它并不提供任何卸载程序,而且进行隐藏。这些就不正常了!
而且,在网上搜一下,所得到的结果都是上兴远程控制进行的说明都类似木马!

[ 本帖最后由 hbwhphb 于 2008-3-3 20:28 编辑 ]
B.K
发表于 2008-3-5 11:25:56 | 显示全部楼层

不怕不怕……

TWD Industries位於Texas,是一家提供网路应用解决方案的公司。
估计是买了安全认证的,大概是没买E-Safe的帐,NOD32才报它(鬼扯)。

要卸载Slave.exe这个服务的话,去下它的专用卸载程序吧。
TWD官方有说明这是不能透过一般手续卸载得掉的。
http://www.twd-industries.com/en/downloads.htm 找个「UnInstall Slave」的就是。

Lz发的安装包应该只是个无效的被控端而已……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-9 21:50 , Processed in 0.091077 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表