查看: 2808|回复: 6
收起左侧

可疑文件,Dr.Web报,Nod32不报。

[复制链接]
winark
发表于 2007-2-19 23:12:19 | 显示全部楼层 |阅读模式
可疑文件,Dr.Web报,Nod32不报。

由于文件超过附件的大小限制,放到这里了:
http://www.live-share.com/files/162251/XP______1.2.rar.html

Nod32没有报,但Dr.Web CureIt报了。

在线扫描结果截图:

[ 本帖最后由 winark 于 2007-2-20 02:15 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hzq277284
头像被屏蔽
发表于 2007-2-19 23:27:57 | 显示全部楼层
看LZ这图肯定不是误报了,有几个都报已知木马了
winark
 楼主| 发表于 2007-2-20 02:17:49 | 显示全部楼层
我在网上找到这个程序的较新版本:
http://www.live-share.com/files/168713/XP_2003service1.4.rar.html
在线扫描结果截图:

[ 本帖最后由 winark 于 2007-3-1 16:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
winark
 楼主| 发表于 2007-2-20 02:19:29 | 显示全部楼层
我运行了这个程序没有发现什么异常,Nod32的监控也没有反应。
winark
 楼主| 发表于 2007-2-20 15:25:54 | 显示全部楼层
这个程序:
http://www.live-share.com/files/162333/XP_2003service1.4.rar.html
我刚才用Filemon和Regmon监视"XP&2003服务优化v1.4.exe"这个程序的运行,没有发现它修改其它文件和注册表。PC Tools Firewall Plus也没有提示有新的进程要访问网络。这样看来这个程序不像病毒或木马啊。

我觉得这个系统服务优化的程序几有用的,之前还介绍了给别人用。
万一这是木马,那就害人了……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
worker321
头像被屏蔽
发表于 2007-2-21 02:02:18 | 显示全部楼层
反病毒专家 AntiVirusKit 2006 扫描病毒日志记录
版本 16.0.7
双引擎反病毒签名 2007-2-19
开始时间: 2007-2-21 2:02
引擎: KAV 引擎 (AVK 16.10153), BD 引擎 (BD 16.6079)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: XP服务设置优化v1.2.exe
        在压缩档案里: C:\Documents and Settings\Administrator\桌面\XP服务设置优化1.2.rar
        Status: 已发现病毒
        病毒: Backdoor.Agent.RJ (BD 引擎)
对象: XP服务设置优化1.2.rar
        路径: C:\Documents and Settings\Administrator\桌面
        Status: 已发现病毒
        病毒: Backdoor.Agent.RJ (BD 引擎)
扫描完成: 2007-2-21 2:02
    已检查 1 个文件
    已发现 1 个染毒文件
    发现 0 个可疑文件
winark
 楼主| 发表于 2007-3-1 15:53:19 | 显示全部楼层
经过对上面那个程序分析,发现这原来是易语言编译的程序,有些杀软对易语言的程序会误报。
我下载了易语言 4.04,随便编译了两个exe,提交到 http://scanner.virus.org ,发现出现了相同的误报。

这是从网上下载的系统服务优化程序:
http://www.live-share.com/files/168713/XP_2003service1.4.rar.html

这是自己编译的易语言程序:
[url=http://www.live-share.com/files/168710/e.rar.html]http://www.live-share.com/files/168710/e.rar.html[/url]

[ 本帖最后由 winark 于 2007-3-1 16:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 02:11 , Processed in 0.126822 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表