查看: 2159|回复: 6
收起左侧

[病毒样本] 请大家帮我测试一下这个压缩包

[复制链接]
liu5678
发表于 2008-10-6 00:26:14 | 显示全部楼层 |阅读模式
这个压缩包里面所包含的程序是由WismenCoder的安装程序在执行安装命令时释放的一个文件。
cb_setup.exe
结果小红伞马上报是Trojan
把我下了一跳,这个视频转换软件是我的魅族MP4的光盘里面提供的。好像是魅族的OEM 版本。
软件来源应该没有太大的问题。

但是小红伞报了,我也不敢确定是不是误报,于是就把他拿到两个在线扫描网站上进行了扫描
结果分别有25.72%的杀毒软件(国外的那个网站)和24%的杀毒软件(国内的网站)报毒。
微软自己的杀毒软件也报了。
我就有点害怕了。
但是红伞删除了这个程序以后,Wismencoder的运行似乎没有受到什么影响。
所以麻烦各位大大给我看下这个程序是不是真的有问题,或者是杀毒软件的误报?
谢谢了!~(由于小弟没有装沙盘,更不会使用,所以还是请高手帮忙下,期待回复,再次感谢!~)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rest1min
发表于 2008-10-6 02:57:51 | 显示全部楼层
沙盘中运行,就是一个百度超级搜霸,顶多一个流氓软件而已不是木马。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingbo110120
发表于 2008-10-6 04:58:09 | 显示全部楼层
如楼上....
这也要2点权限
megakotaro
发表于 2008-10-6 11:04:15 | 显示全部楼层
傘報:TR/Dldr.Agent.103626
hzyw
头像被屏蔽
发表于 2008-10-6 11:11:52 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanlimo
发表于 2008-10-6 12:09:19 | 显示全部楼层
nod32

G:\cbSetup.zip > ZIP > cbSetup.exe > NSIS > Entries.bin - 正常
G:\cbSetup.zip > ZIP > cbSetup.exe > NSIS > Strings.txt - 正常
G:\cbSetup.zip > ZIP > cbSetup.exe > NSIS > InstallOptions.dll - 正常
G:\cbSetup.zip > ZIP > cbSetup.exe > NSIS > ioSpecial.ini - 正常
G:\cbSetup.zip > ZIP > cbSetup.exe > NSIS > modern-wizard.bmp - 正常
G:\cbSetup.zip > ZIP > cbSetup.exe > NSIS > left.bmp - 正常
G:\cbSetup.zip > ZIP > cbSetup.exe > NSIS > sobar.bmp - 正常
G:\cbSetup.zip > ZIP > cbSetup.exe > NSIS > io.ini - 正常
Palkia
发表于 2008-10-6 18:56:02 | 显示全部楼层
有些杀软报百度插件是AD
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 22:29 , Processed in 0.128027 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表