12
返回列表 发新帖
楼主: The EQs
收起左侧

[病毒样本] 用红伞的进来

[复制链接]
小邪邪
发表于 2007-3-11 20:32:52 | 显示全部楼层
现在还不能确认它是否在直接杀壳,如果是这样就没什么技术含量可言了,而可能会带来疯子般的高误报

印象里小红伞是一款很不错的免费杀软(很久以前就听见这个大名)
所以不做无谓的,武断的猜测,做一些有意义的探讨就好了


补充:
对于这个情况,某些对小红伞很有研究的高手是这样说的:
其实小红伞解壳能力微乎其微(甚至比不上卡吧和咖啡),而对于无法解开的壳,小红伞就会这样报
(等于报未知壳)

(以上内容我也没仔细研究过,仅供参考)

[ 本帖最后由 小邪邪 于 2007-3-11 20:55 编辑 ]
闪电战
发表于 2007-3-11 21:37:04 | 显示全部楼层
的确报了
Starting the file scan:

Begin scan in 'G:\nod32.rar'
G:\nod32.rar
  [0] Archive type: RAR
  --> nod32.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [WARNING]   The file was ignored!
buycard
发表于 2007-3-11 22:16:43 | 显示全部楼层
红伞的TR/Crypt.NSPM.Gen 是报壳,这个是官方的说法。
路沉
发表于 2007-3-11 23:26:59 | 显示全部楼层
很多杀软都对加壳程序当病毒查杀的,想想也是好好的程序干吗加这些壳啊~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 11:18 , Processed in 0.092013 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表