楼主: Cloud018
收起左侧

[原创工具] 批处理“U盘病毒分析Beta6”

[复制链接]
roma
发表于 2007-3-12 21:01:12 | 显示全部楼层
谢谢分享!就不知道是否对U盘有免疫功能?
Cloud018
 楼主| 发表于 2007-3-13 15:26:57 | 显示全部楼层

这是最新的“U盘病毒分析Beta5”

这是最新的“U盘病毒分析Beta5”
soul20010
发表于 2007-3-13 19:51:22 | 显示全部楼层
FS7.0
Result: 1 malware found
Worm.Win32.VB.fp (virus)
C:\Documents and Settings\ÉÙÁÖ\×ÀÃæ\UÅ̲¡¶¾·ÖÎöBeta3.rar\uda.exe
Cloud018
 楼主| 发表于 2007-3-14 09:18:54 | 显示全部楼层

回复 #13 soul20010 的帖子

最新的应该没有吧,只是在Beta3有误报!
Cloud018
 楼主| 发表于 2007-3-14 10:51:52 | 显示全部楼层

关于“UDA被误报”UDA作者的自述!

以下是UDA作者发来的Email:
(注:CyyIsGood不是我,是我的朋友,同时也是这个批处理作者之一!)


=========================================
cyyisgood,您好! 首先,UDA并没有0.216的版本.而且请详细说明何种杀毒软件,报何种病毒.另外请尽量使用最新的版本,因为新版软件就是对旧版软件的更新.一个版本的文件不可能有多种形态.忠告:UDA属于实验性质的软件,不能保证软件向上和向下兼容,也不要用于压缩重要数据.dwing 2007-03-08  08:54:44 ============ 原信件 ============ From:   CyyIsGood To:   dwing Sent:  2007-03-08, 08:20:45 Subject:  UDA0.216被报为蠕虫病毒! 请作者处理!我一直在用!======================================================== CyyIsGood,您好!  原来还有人把UDA实用化了,版本是0.261,不是0.216. 0.261应该是旧版的Upack加的壳,误报可能性比最新版Upack要高. 因为许多病毒传播者喜欢用少见的各个版本的壳, 所以Upack至今经常被杀软误报,我现在除了压缩小文件外也不敢随便用Upack了. 有能力者如果想用UDA0.261,可以使用脱壳版.不过我不提供这种版本,请自行解决. dwing  2007-03-08  16:53:11  ============ 原信件 ============  From:   CyyIsGood  To:   dwing  Sent:  2007-03-08, 16:15:12  Subject:  回复: Re: UDA0.216被报为蠕虫病毒!  地址在这里: 标题状态论坛最后发表 这次不发样本,是我们用批处理写的U盘病毒分析! 正常 病毒样本区2007-3-8 08:18 by Cloud018  咔吧误报!应该是! 正常 病毒样本区2007-3-7 11:23 by 鼻耳盖子  在2007-03-08,"dwing"  写道: cyyisgood,您好!  首先,UDA并没有0.216的版本. 而且请详细说明何种杀毒软件,报何种病毒. 另外请尽量使用最新的版本,因为新版软件就是对旧版软件的更新. 一个版本的文件不可能有多种形态. 忠告:UDA属于实验性质的软件,不能保证软件向上和向下兼容,也不要用于压缩重要数据. dwing  2007-03-08  08:54:44  ============ 原信件 ============  From:   CyyIsGood  To:   dwing  Sent:  2007-03-08, 08:20:45  Subject:  UDA0.216被报为蠕虫病毒!  请作者处理!我一直在用!============================================================ CyyIsGood,您好! 到这里找Upack脱壳机:http://www.pediy.com/tools/unpacker.htmdwing 2007-03-09  08:50:45 ============ 原信件 ============ From:   CyyIsGood To:   dwing Sent:  2007-03-09, 08:18:24 Subject:  回复: Re: 回复: Re: UDA0.216被报为蠕虫病毒! 我尝试脱壳,但是失败了!请你脱掉壳给我可以吗?(发到我的邮箱)谢谢!=========================================================

[ 本帖最后由 Cloud018 于 2007-3-14 10:53 编辑 ]
ALEXBLAIR
发表于 2007-3-14 12:19:06 | 显示全部楼层
脚本写得不错
很有特点
严重支持中!
爱在戏院前
发表于 2007-3-14 12:29:08 | 显示全部楼层
好工具,制作辛苦了哦
Cloud018
 楼主| 发表于 2007-3-14 15:27:17 | 显示全部楼层

Thanks

谢谢大家支持,但由于刚刚又找到了新的BUG,过两天更新!
ncrr
发表于 2007-3-23 22:55:41 | 显示全部楼层
U盘病毒的免疫方式还是用零院节的Autorun文件好一些。
sddmao
发表于 2007-3-25 14:15:13 | 显示全部楼层
谢谢了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 01:43 , Processed in 0.092791 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表