查看: 5456|回复: 23
收起左侧

[病毒样本] 华军网站下的竟然带木马

[复制链接]
woods12345
发表于 2009-2-2 05:02:15 | 显示全部楼层 |阅读模式
下华军下的file monitor这个工具尽然带木马,华军提示是有插件可选者安装,插件是百度的。在没有选者安装的情况下装了就中标了,常见的安全软件几乎都被禁止,还时不时的弹广告!


我估计这样的问题都是这些大网站的采集程序惹的祸,采集程序只管根据连接下载软件再添加,一点都不考虑安全因素!所以提醒大家,下软件的时候一定提高警惕,最好跟踪一下软件行为!

血于泪的提醒!!!!奋斗了一个小时解决了!!!

软件下载地址
http://www.onlinedown.net/soft/8986.htm

[ 本帖最后由 woods12345 于 2009-2-2 05:12 编辑 ]
981314
发表于 2009-2-2 08:09:10 | 显示全部楼层
这么恐怖。下了NOD32查不出
唐人
发表于 2009-2-2 08:20:41 | 显示全部楼层
刚下载完小红伞就报毒了!
FLogo
发表于 2009-2-2 08:46:08 | 显示全部楼层
"汉化新世纪"网站发布的Filemon的汉化版本,有两个版本的!(华军那边提供的是2006-11-28版本的)

2007-12-03 发布的Filemon,kaba 扫描通过!
2006-11-28发布的Filemon,kaba 扫描如下:

2009-2-2 8:43:22 启动任务
2009-2-2 8:43:24 检测到威胁:
not-a-virus:AdWare.Win32.WSearch.j

C:\TDDOWNLOAD\HA_Filemon704_WGL.exe/Stream/data0006

[ 本帖最后由 FLogo 于 2009-2-2 09:04 编辑 ]
fatezero
发表于 2009-2-2 08:46:33 | 显示全部楼层
检测到威胁        广告软件 not-a-virus:AdWare.Win32.WSearch.j        F:\TDDownload\HA_Filemon704_WGL.zip/HA_Filemon704_WGL.exe//Stream//data0006
newlight
发表于 2009-2-2 09:22:31 | 显示全部楼层
fscs检查到了:

Result: 1 malware found
AdWare.Win32.WSearch.j (adware)
D:\HA_Filemon704_WGL\HA_Filemon704_WGL.exe
薇薇兔
发表于 2009-2-2 10:28:26 | 显示全部楼层
原帖由 唐人 于 2009-2-2 08:20 发表
刚下载完小红伞就报毒了!


请问你用的是哪个版本?
schumi小粉
发表于 2009-2-2 11:06:09 | 显示全部楼层
结果: 15/39 (38.47%)

反病毒引擎版本最后更新扫描结果
a-squared4.0.0.932009.02.02Riskware.AdWare.Win32.WSearch.j!IK
AhnLab-V35.0.0.22009.02.01-
AntiVir7.9.0.702009.02.01ADSPY/Drop.WSearc.K
Authentium5.1.0.42009.02.01-
Avast4.8.1281.02009.02.01Win32:Adload-LM
AVG8.0.0.2292009.02.01-
BitDefender7.22009.02.02Adware.Generic.34484
CAT-QuickHeal10.002009.01.31-
ClamAV0.94.12009.02.02-
Comodo9572009.02.01-
DrWeb4.44.0.091702009.02.02-
eSafe7.0.17.02009.02.01-
eTrust-Vet31.6.63352009.01.29-
F-Prot4.4.4.562009.02.01-
F-Secure8.0.14470.02009.02.02AdWare.Win32.WSearch.j
Fortinet3.117.0.02009.02.01Adware/WSearch
GData192009.02.02Adware.Generic.34484
IkarusT3.1.1.45.02009.02.02not-a-virus:AdWare.Win32.WSearch.j
K7AntiVirus7.10.6122009.01.31not-a-virus:AdWare.Win32.WSearch.j
Kaspersky7.0.0.1252009.02.02not-a-virus:AdWare.Win32.WSearch.j
McAfee55132009.02.01-
McAfee+Artemis55132009.02.01-
Microsoft1.43062009.02.02-
NOD3238172009.02.02-
Norman6.00.022009.01.31-
nProtect2009.1.8.02009.01.30-
Panda9.5.1.22009.02.01Adware/Wsearch
PCTools4.4.2.02009.02.01-
Prevx1V22009.02.02-
Rising21.14.61.002009.02.01-
SecureWeb-Gateway6.7.62009.02.01Ad-Spyware.Drop.WSearc.K
Sophos4.38.02009.02.01-
Sunbelt3.2.1835.22009.01.16Adware.WSearch
Symantec102009.02.02-
TheHacker6.3.1.5.2432009.02.01-
TrendMicro8.700.0.10042009.01.30-
VBA323.12.8.122009.02.01AdWare.Win32.WSearch.j
ViRobot2009.2.2.15842009.02.02Adware.WSearch.1248042
VirusBuster4.5.11.02009.02.01-
电影结束了
发表于 2009-2-2 11:11:56 | 显示全部楼层
捆绑的吧
ghj89100062
发表于 2009-2-2 11:13:28 | 显示全部楼层
尊敬的用户,此软件捆有插件,是选项安装,如果你不想安装插件,安装该软件时请注意选择,安装时有的杀毒软件可能会报毒,请注意判断。欢迎 举报,感谢您的支持与理解!

有提示了,广告程序
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-21 14:11 , Processed in 0.083580 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表