查看: 6007|回复: 14
收起左侧

sebo样本,nod32,vba32挂

[复制链接]
mofunzone
发表于 2007-1-31 11:36:45 | 显示全部楼层 |阅读模式
AntiVir        7.3.1.33        01.30.2007        TR/Agent.11844
Authentium        4.93.8        01.30.2007        no virus found
Avast        4.7.936.0        01.30.2007        Win32:Hupigon-UM
AVG        386        01.31.2007        no virus found
BitDefender        7.2        01.30.2007        Generic.Malware.PWBdldPk.8CE6044A
CAT-QuickHeal        9.00        01.30.2007        (Suspicious) - DNAScan
ClamAV        devel-20060426        01.31.2007        no virus found
DrWeb        4.33        01.30.2007        WIN.WORM.Virus
eSafe        7.0.14.0        01.30.2007        Win32.Polipos.sus
eTrust-InoculateIT        30.4.3360        01.31.2007        no virus found
eTrust-Vet        30.4.3360        01.31.2007        no virus found
Ewido        4.0        01.30.2007        no virus found
Fortinet        2.85.0.0        01.31.2007        W32/Small.EGE!tr.dldr
F-Prot        4.2.1.29        01.30.2007        no virus found
Ikarus        T3.1.0.27        01.30.2007        Trojan-Downloader.Win32.Zlob.and
Kaspersky        4.0.2.24        01.31.2007        Trojan-Downloader.Win32.Small.ege
McAfee        4952        01.30.2007        no virus found
Microsoft        1.2101        01.31.2007        no virus found
NOD32v2        2023        01.31.2007        no virus found
Norman        5.80.02        01.30.2007        no virus found
Panda        9.0.0.4        01.30.2007        Suspicious file
Prevx1        V2        01.31.2007        no virus found
Sophos        4.13.0        01.31.2007        Mal/Packer
Sunbelt        2.2.907.0        01.26.2007        VIPRE.Suspicious
Symantec        10        01.30.2007        no virus found
TheHacker        6.0.3.159        01.28.2007        no virus found
UNA        1.83        01.30.2007        TrojanDownloader.Win32.Small.3BD0
VBA32        3.11.2        01.31.2007        no virus found
VirusBuster        4.3.19:9        01.30.2007        novirus:Packed/Upack

Aditional Information
File size: 12306 bytes
MD5: eaa304617c307984c2629a9efb4b5c0b
SHA1: 0b3b7af42c492bf1e4047957e0e4c4c3f5865aef
packers: Upack
packers: UPACK
packers: UPack
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hsjj2005
发表于 2007-1-31 11:48:01 | 显示全部楼层
卡巴下载报。

[ 本帖最后由 hsjj2005 于 2007-1-31 11:49 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
曲中求
发表于 2007-1-31 12:18:28 | 显示全部楼层
错,NOD 32,右键扫描不报,运行报:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
 楼主| 发表于 2007-1-31 13:11:28 | 显示全部楼层
原帖由 曲中求 于 2007-1-30 20:18 发表
错,NOD 32,右键扫描不报,运行报:

他又不是微点,报的又不是原文件
这只能说明nod32杀壳不行
这样可以生成4个文件,但是nod32只监控2个,剩下两个就可以安然无恙的运行了
简单。。
ly250094040
发表于 2007-1-31 13:15:01 | 显示全部楼层

回复 #4 mofunzone 的帖子

微点不是内存杀毒

是行为监控后删除

NOD是等病毒还原本貌后杀

所以报的当然是原文件

建议你做做试验
mofunzone
 楼主| 发表于 2007-1-31 13:23:32 | 显示全部楼层
原帖由 ly250094040 于 2007-1-30 21:15 发表
微点不是内存杀毒

是行为监控后删除

NOD是等病毒还原本貌后杀

所以报的当然是原文件

建议你做做试验

倒。。
你看看nod报的只是temp释放的文件好不好,如果这个文件释放了4个文件,nod只能查杀两个的话那么剩下两个就可以运行了清楚??
你自己看看微点的报告是怎么写的吧,他会写的某某文件生成了某某文件,是否删除,第一个某某文件就是原病毒体,nod有说过吗?
按照你的说法,antivir也一样可以这样,运行之后只要生成了可以查杀的文件监控当然会报。。
搞了半天你还是没明白什么叫行为防御,你以为运行之后就报就是行为防御了。。
luoice
发表于 2007-1-31 14:34:14 | 显示全部楼层
原帖由 mofunzone 于 2007-1-31 13:23 发表

倒。。
你看看nod报的只是temp释放的文件好不好,如果这个文件释放了4个文件,nod只能查杀两个的话那么剩下两个就可以运行了清楚??
你自己看看微点的报告是怎么写的吧,他会写的某某文件生成了某某文件, ...



此言正解
ly250094040
发表于 2007-1-31 15:36:14 | 显示全部楼层

回复 #6 mofunzone 的帖子

确实没注意到是TEMP里的文件..

失言了

不过什么是行为监控我很清楚

不需要你解释
曲中求
发表于 2007-1-31 15:43:22 | 显示全部楼层

回复 #4 mofunzone 的帖子

不是的,只是我截图截了2个。一共11个窗口。。

[ 本帖最后由 曲中求 于 2007-1-31 15:50 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
曲中求
发表于 2007-1-31 15:54:07 | 显示全部楼层
temp里6个,system下是5个。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-1 00:40 , Processed in 0.144018 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表