楼主: The EQs
收起左侧

[病毒样本] [TEST]测试一下加壳前后的东西对比一下。。

[复制链接]
kp2006
头像被屏蔽
发表于 2007-3-11 16:52:39 | 显示全部楼层
金山报第1个

kv都不报
The EQs
 楼主| 发表于 2007-3-11 16:56:04 | 显示全部楼层
现在可以完全肯定HEUR/CRYPT是报壳的
接下来去加ASPACK
AntiVir7.3.1.4103.10.2007HEUR/Crypted
Authentium4.93.803.09.2007 [td]no virus found
Avast4.7.936.003.09.2007 [td]no virus found
AVG7.5.0.44703.10.2007 [td]no virus found
BitDefender7.203.11.2007 [td]no virus found
CAT-QuickHeal9.0003.10.2007(Suspicious) - DNAScan
ClamAVdevel-2006042603.11.2007 [td]no virus found
DrWeb4.3303.10.2007 [td]no virus found
eSafe7.0.14.003.08.2007suspicious Trojan/Worm
eTrust-Vet30.6.346903.10.2007 [td]no virus found
Ewido4.003.10.2007 [td]no virus found
FileAdvisor103.11.2007 [td]no virus found
Fortinet2.85.0.003.11.2007suspicious
F-Prot4.3.1.4503.09.2007 [td]no virus found
F-Secure6.70.13030.003.09.2007 [td]no virus found
IkarusT3.1.1.303.11.2007Backdoor.Win32.Hupigon.BV
Kaspersky4.0.2.2403.11.2007 [td]no virus found
McAfee498103.09.2007 [td]no virus found
Microsoft1.230603.11.2007 [td]no virus found
NOD32v2210603.10.2007 [td]no virus found
Norman5.80.0203.10.2007 [td]no virus found
Panda9.0.0.403.10.2007 [td]no virus found
Prevx1V203.11.2007 [td]no virus found
Sophos4.15.003.10.2007Mal/Packer
Sunbelt2.2.907.003.10.2007 [td]no virus found
Symantec1003.11.2007 [td]no virus found
TheHacker6.1.6.07303.09.2007 [td]no virus found
UNA1.8303.09.2007 [td]no virus found
VBA323.11.203.10.2007 [td]no virus found
VirusBuster4.3.19:903.10.2007Packed/NSPack

Aditional Information
File size: 18427 bytes
MD5: ba7db9ab57fbfe69649f1e7b2751ed5d
SHA1: e18a155451b4926a6fc20a19871c28f7df385f5c
packers: NSPACK, NSPACK, ASPACK
packers: NSPack, PE_Patch

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-3-11 16:57:16 | 显示全部楼层
本身crypted就是报壳的,antivir官方的资料都是这么说的。。
不过基因启发和malware绝对不是。。
zxy900906
发表于 2007-3-11 16:57:46 | 显示全部楼层
昨天我给VSFilter.dll(做字幕的都知道这是什么)加一层北斗..红伞报NCC/NSPACK..再加一层报HEUR/Crypted..然后我笑了..再然后我删了红伞..
mofunzone
发表于 2007-3-11 17:03:09 | 显示全部楼层
原帖由 zxy900906 于 2007-3-11 00:57 发表
昨天我给VSFilter.dll(做字幕的都知道这是什么)加一层北斗..红伞报NCC/NSPACK..再加一层报HEUR/Crypted..然后我笑了..再然后我删了红伞..

really?
怎么我怎么加都没反应呢??
反倒是费尔报packed。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-3-11 17:04:17 | 显示全部楼层
用正常文件加壳测试吧,期待结果
The EQs
 楼主| 发表于 2007-3-11 17:15:14 | 显示全部楼层

果然如此。。加了仙剑的壳就成了这样

AntiVir7.3.1.4103.10.2007TR/Crypt.NSPM.Gen
Authentium4.93.803.09.2007could be a corrupted executable file
Avast4.7.936.003.09.2007 [td]no virus found
AVG7.5.0.44703.10.2007 [td]no virus found
BitDefender7.203.11.2007 [td]no virus found
CAT-QuickHeal9.0003.10.2007(Suspicious) - DNAScan
ClamAVdevel-2006042603.11.2007 [td]no virus found
DrWeb4.3303.10.2007 [td]no virus found
eSafe7.0.14.003.08.2007suspicious Trojan/Worm
eTrust-Vet30.6.346903.10.2007 [td]no virus found
Ewido4.003.10.2007 [td]no virus found
FileAdvisor103.11.2007 [td]no virus found
Fortinet2.85.0.003.11.2007suspicious
F-Prot4.3.1.4503.09.2007 [td]no virus found
F-Secure6.70.13030.003.09.2007 [td]no virus found
IkarusT3.1.1.303.11.2007 [td]no virus found
Kaspersky4.0.2.2403.11.2007 [td]no virus found
McAfee498103.09.2007 [td]no virus found
Microsoft1.230603.11.2007 [td]no virus found
NOD32v2210603.10.2007 [td]no virus found
Norman5.80.0203.10.2007 [td]no virus found
Panda9.0.0.403.10.2007Suspicious file
Prevx1V203.11.2007 [td]no virus found
Sophos4.15.003.10.2007 [td]no virus found
Sunbelt2.2.907.003.10.2007VIPRE.Suspicious
Symantec1003.11.2007 [td]no virus found
TheHacker6.1.6.07303.09.2007 [td]no virus found
UNA1.8303.09.2007 [td]no virus found
VBA323.11.203.10.2007suspected of Backdoor.Hupigon.51 (paranoid heuristics)
VirusBuster4.3.19:903.10.2007 [td]no virus found

Aditional Information
File size: 4843 bytes
MD5: 8deea7000146abbf54712481be8ced85
SHA1: da0daedc8bee8165ccb97e5f9346585583edb49e
packers: YODA
packers: ExeStealth
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.


[ 本帖最后由 EQ2 于 2007-3-11 17:18 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
 楼主| 发表于 2007-3-11 17:25:48 | 显示全部楼层
同时也让偶知道了vba32一看到仙剑的壳就报鸽子。。晕。。。
mofunzone
发表于 2007-3-11 17:28:03 | 显示全部楼层
我测试了,单独的仙剑我这里没问题,你这个不知道怎么加的,估计加壳太多代码太杂还是让引擎有反应了,你可以单独给你这个文件加仙剑,没反应的。。
只能说明antivir的引擎对代码过于敏感,研究这么长时间碰上一个真是难为你了。。
The EQs
 楼主| 发表于 2007-3-11 17:30:55 | 显示全部楼层
就知道你会这么说。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 11:43 , Processed in 0.086881 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表