查看: 4143|回复: 24
收起左侧

卡巴报有毒,nod32报无毒,向各位求教

[复制链接]
david4362
发表于 2008-3-6 20:56:50 | 显示全部楼层 |阅读模式
今天在安装网上下载的Microsoft Office 2003 SP3 龙卷风大企业版 v 2.3 (10.22.更新)的时候发现卡巴斯基报光盘根目录下的setup.exe文件有毒,我抱着试试看的态度把这个setup.exe复制到我安装了nod32 2.7的笔记本上的时候,nod32竟然没有反应,哪怕用右键选择nod32查毒,还是报无毒。不知道是卡巴误报呢,还是nod32漏报呢
敬请论坛里各位大虾查查看这个文件,到底是咋回事?
文件我已经附在本帖下面,由于上传文件有容量限制,只好分卷压缩了


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 -2 收起 理由
xffsfy -2 抱歉,技术区禁止出现样本

查看全部评分

spaceplane
发表于 2008-3-6 21:25:20 | 显示全部楼层
没发现恶意动作
yuancongwei
发表于 2008-3-6 21:44:49 | 显示全部楼层
ess 642 5日的病毒库没有报毒
AVG anti spy 7.5最新病毒库 报了后门

估计是破解的代码有点问题吧
应该没事的
yuancongwei
发表于 2008-3-6 21:45:36 | 显示全部楼层
backdoor.bifrose.la
dd2006
发表于 2008-3-6 21:54:31 | 显示全部楼层
卡巴误报
乘上白云
发表于 2008-3-6 22:07:18 | 显示全部楼层
应该是后门。
lingbo110120
发表于 2008-3-6 22:12:35 | 显示全部楼层
楼上几位
有的说误报
有的说 后门
我很昏啊
wangjay1980
发表于 2008-3-6 22:32:07 | 显示全部楼层
Hello.
It's not a false alarm

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Maslennikov Denis
Virus Analyst, Kaspersky Lab.

Ph.: +7(495) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com
spaceplane
发表于 2008-3-6 22:44:01 | 显示全部楼层
又看了下,感觉是擦边球

[ 本帖最后由 spaceplane 于 2008-3-6 22:47 编辑 ]
田纳西
发表于 2008-3-7 00:02:32 | 显示全部楼层
红伞也报后门。

Virus or unwanted program 'BDS/Bifrosted.2 [BDS/Bifrosted.2]'
detected in file 'D:\Sandbox\Administrator\DefaultBox\user\current\Local Settings\Temp\IXP000.TMP\nwiz.EXE.
Action performed: Deny access

我提交到在线查毒看看。不行的话只能向上面一样上报确认是否误报误报或者做完整的沙盘试验看行为了。反汇编分析太麻烦了,不愿意做。

[ 本帖最后由 田纳西 于 2008-3-7 00:06 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-17 09:59 , Processed in 0.135967 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表