查看: 4933|回复: 14
收起左侧

[病毒样本] 红伞、NOD32不报,邪门

[复制链接]
turkey2k6
发表于 2007-2-7 09:31:36 | 显示全部楼层 |阅读模式
我机器上没有装杀软,装了红伞、nod32的扫下,看报不报

AntivirusVersionUpdateResult
AntiVir7.3.1.3402.06.2007 [td]no virus found
Authentium4.93.802.06.2007 [td]no virus found
Avast4.7.936.002.06.2007Win32:Qhost-AD
AVG38602.06.2007Generic2.OXN
BitDefender7.202.05.2007Trojan.VB.Qhost.A
CAT-QuickHeal9.0002.06.2007 [td]no virus found
ClamAVdevel-2006042602.06.2007 [td]no virus found
DrWeb4.3302.06.2007Trojan.Click.1681
eSafe7.0.14.002.06.2007 [td]no virus found
eTrust-InoculateIT30.4.337202.06.2007Win32/Qhosts.AO!Trojan
eTrust-Vet30.4.337202.06.2007 [td]no virus found
Ewido4.002.06.2007Trojan.Qhost.ib
Fortinet2.85.0.002.06.2007suspicious
F-Prot4.2.1.2902.06.2007 [td]no virus found
IkarusT3.1.0.3102.06.2007 [td]no virus found
Kaspersky4.0.2.2402.07.2007Trojan.Win32.Qhost.ib
McAfee495702.06.2007Generic AdClicker.p
Microsoft1.210102.06.2007 [td]no virus found
NOD32v2204202.06.2007 [td]no virus found
Norman5.80.0202.06.2007 [td]no virus found
Panda9.0.0.402.07.2007Trj/QHost.FL
Prevx1V202.07.2007 [td]no virus found
Sophos4.13.002.05.2007 [td]no virus found
Sunbelt2.2.907.002.02.2007 [td]no virus found
Symantec1002.07.2007Trojan.Qhosts.D
TheHacker6.1.6.05202.05.2007 [td]no virus found
UNA1.8302.06.2007 [td]no virus found
VBA323.11.202.06.2007 [td]no virus found
VirusBuster4.3.19:902.06.2007 [td]no virus found

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
千秋家国梦
发表于 2007-2-7 09:46:45 | 显示全部楼层
theopen.rar
  [0] Archive type: RAR
  --> theopen.exe
      [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped). Please verify the origin of the file
      [WARNING]   The file was ignored!
jimmyleo
发表于 2007-2-7 10:19:27 | 显示全部楼层
--> theopen.exe
      [DETECTION] File has been compressed with an unusual runtime compression tool (PCK/Dumped). Please verify the origin of the file

汗 红伞报
绅博周幸
发表于 2007-2-7 10:33:18 | 显示全部楼层
Mcafee报了
bridgewr
发表于 2007-2-7 10:41:12 | 显示全部楼层
米有动静哈

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Oceanzd
发表于 2007-2-7 10:53:10 | 显示全部楼层
肯定是木马。。。

Symantec同学是做到0误报的。。。所以可想而知。。。
zls156
发表于 2007-2-7 11:59:11 | 显示全部楼层
楼主测病毒的那个网站能公布一下吗?我好像去看看
bluenice
头像被屏蔽
发表于 2007-2-7 12:09:43 | 显示全部楼层
运行后,修改Host文件!!!

59.34.197.239       www.baidu.com
59.34.197.239       baidu.com
59.34.197.239       www.sohu.com
59.34.197.239       sohu.com
59.34.197.239       www.sina.com
59.34.197.239       sina.com
59.34.197.239       www.sina.com.cn
59.34.197.239       sina.com.cn
59.34.197.239       www.163.com
59.34.197.239       163.com
59.34.197.239       www.google.com
59.34.197.239       google.com
59.34.197.239       www.qq.com
59.34.197.239       qq.com
59.34.197.239       www.hao123.com
59.34.197.239       hao123.com
59.34.197.239       ttlttt.com
59.34.197.239       www.ddspn.com
还好在虚拟机中运行
hsjj2005
发表于 2007-2-7 12:29:09 | 显示全部楼层
费尔静态扫描未报。
turkey2k6
 楼主| 发表于 2007-2-7 12:49:14 | 显示全部楼层
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-9-20 00:45 , Processed in 0.134067 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表