123
返回列表 发新帖
楼主: alien0512
收起左侧

[病毒样本] 卡巴斯基、NOD32、NORTON 都掃不到

[复制链接]
woai_jolin
发表于 2008-3-9 00:02:42 | 显示全部楼层
===================================================================================================
On-demand scanner 7.0.0.10

NSE revision 5.91.10
nvcbin.def revision 5.90.00 of 2008/03/07 16:10:27 (1356064 variants)
nvcmacro.def revision 5.90.00 of 2008/02/04 16:47:24 (20430 variants)
Total number of variants: 1376494
===================================================================================================


*** Possible virus found ***
*** G:\v\B152.rar : B152.exe -> Security Risk W32/Suspicious_U.gen ()
- File G:\v\B152.rar quarantined.

===================================================================================================

The scanning started: 2008/03/09 00:02:23
               ended: 2008/03/09 00:02:23
Logged on as        : Jason
on hostname         : JASON-PC

Scanning results:
   Total number of files found..............................:       3
   Number of files scanned..................................:       3
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       1
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:       1

Copyright (c) 1993-2007 Norman ASA.

想过norman 没们
xhuiooo
发表于 2008-3-9 01:39:35 | 显示全部楼层

狠! 废了!

卡巴007 该用户已被删除
发表于 2008-3-9 09:46:05 | 显示全部楼层
微点、红伞均无反应。
zwl2828
发表于 2008-3-9 09:58:14 | 显示全部楼层
B152.exe
MD5: 506FF51E5E57C3B296EED4D147B4E198
Upack V0.37 -> Dwing

这个程序是nohacks做的

Desktop Anti-lock Expert

下载地址 : 请关注近期黑客防线
中文名称:桌面防锁专家

运行环境:基于Windows NT核心构架的所有操作系统

程序描述:本程序是在陈经韬(黑洞作者)的"多桌面切换系统1.0"基础上修改而成的,主要

         增加了拦截系统程序关机和拦截锁定鼠标的功能,谨以此工具献给那些仍然工

         作在网吧一线的朋友们,献给黑客防线(www.hacker.com.cn)历来所有的支持者

         和贡献者.

按键说明:F9:显示本程序.
         
         F10:切回到当前桌面-正常模式

         F11:切换到虚拟桌面-防锁模式


使用方法:

   快下机时,运行本程序按F11切换到虚拟克隆桌面,结帐后本机不会被关机,重启或桌面与鼠标被锁

定,你现在可以免费上机了,网管服务端将仍然显示正常连接。


协议:

本软件为免费软件,您完全拥有免费使用和传播软件的权利,但是请不要将软件用于商业

用途和对软件进行任何修改,如若需要,请联系本工作室!

如果使用本软件的过程中影响了他人利益或造成你意外的损失,请自行处理;本工作室仅

提供软件技术性服务!

如果您有更好的意见或建议,请您来信告知,不胜感激!
   
                            非安全工作室

程序主编:nohacks
E_Mail :nohacks@126.com
敬请关注:http://hi.baidu.com/nohacks






补充说明:按F11进入防锁模式后,计费程序的托盘图标也会被隐藏,为免网管起疑,请

                 结合托盘图标伪装大师使用,另外点击程序右上角的关闭按钮是隐藏程序

                 按F9可再次显示,要退出程序请点击"退出"按钮。
init0
发表于 2008-3-9 11:58:08 | 显示全部楼层
小白鼠,可怜的小白鼠。我就是那个可怜的小白鼠。
youthfire
发表于 2008-3-9 12:13:50 | 显示全部楼层
能过8号的红伞,等病毒库更新了再看看
千里同风
发表于 2008-3-9 12:18:33 | 显示全部楼层
原来是这个,偶已经用了近个月了。

这个是黑人做的用于破除网吧上网时间监视的工具(实际上可能不得行),运行它会新开一个虚拟桌面,WIN+1、WIN+2、WIN+0 分别为切换到原桌面、虚拟桌面、退出本程序。
个人认为它不是病毒
hackersean
头像被屏蔽
发表于 2008-3-9 15:40:27 | 显示全部楼层
[:01:] 这不是个病毒,我的ssm发现它要结束explorer时结束了它桌面就恢复了.
ztly159
发表于 2008-3-9 15:44:28 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\B152.rar>>B152.exe        TrojanDownloader.Nurech.bd.bmqk        木马        还未处理
费尔发现了啊
summerxa
发表于 2008-3-11 20:37:15 | 显示全部楼层
我用卡巴\大蜘蛛查不出,但被微点杀了,幸亏有它.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 23:41 , Processed in 0.083400 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表