查看: 1829|回复: 8
收起左侧

[病毒样本] 大家来帮我看看这个文件吧。

[复制链接]
marsszp49
发表于 2009-8-8 09:14:40 | 显示全部楼层 |阅读模式
卡丁车的卡水软件,现在只跑跑车队赛没有卡水没法玩啊。原来常用的车队发的已经被封了。现在流行的这个软件的作者把博客给关了,从网上找的有的是带病毒的。前两天从网上找了一个用nis2009扫了扫没有毒,把文件发到virscan.org上扫描了一下,就红伞,瑞星和另外一个杀软报毒,当时以为是误报,就开始用了结果就中招了。今天车队里的朋友给我传了一个,红伞扫了是没毒了,不过瑞星还是报,高手帮我看看吧。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
marsszp49
 楼主| 发表于 2009-8-8 09:15:14 | 显示全部楼层
这是这个文件在virscan.org上的扫描结果:http://virscan.org/report/8b8286273999595060adf0f75e93970f.html
hddu
发表于 2009-8-8 09:31:45 | 显示全部楼层
误报,个人看法。
marsszp49
 楼主| 发表于 2009-8-8 09:37:50 | 显示全部楼层
第一个我自己从网上下载的那个,virscan.org上的扫描结果就是多了一个红伞报。我当时也以为是红伞误报,结果还专门把红伞给换成nis了。结果就中招了。。。一朝被蛇咬十年怕井绳啊。。
失落的手链
发表于 2009-8-8 09:41:11 | 显示全部楼层
瑞星2010
可疑:Packer.Win32.UnkPacker.b
marsszp49
 楼主| 发表于 2009-8-8 09:41:15 | 显示全部楼层
中毒之后的表现是上网速度变得很慢。。。但是我的游戏账号却没有丢,不知道那些人把毒塞到这里却不盗号有什么特殊的用意。
marsszp49
 楼主| 发表于 2009-8-8 12:04:46 | 显示全部楼层
不是误报,这个文件确实是木马。早上运行了总共不到一分钟,刚才又出现了上网奇慢无比的情况。测了一下速,网速从434kb/s,变成了几十k。还原系统,装上微点,直接就说是可疑程序,然后就让删除木马衍生物。
marsszp49
 楼主| 发表于 2009-8-8 12:06:21 | 显示全部楼层
看来无论哪个杀软都有超出其他同仁的时候啊,瑞星报了,红伞等等通通都pass了。。在这个文件的判断上,宇宙第一的瑞星赢了
卡巴007 该用户已被删除
发表于 2009-8-8 12:15:57 | 显示全部楼层
是报加壳吧!不一定文件本身有问题!
不过,安全起见,楼主还是上报一下吧,厂商的回复是可靠的!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-10 16:23 , Processed in 0.091887 second(s), 8 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表