楼主: 绅博周幸
收起左侧

[技术原创] 强烈驳斥说红伞乱报壳的说法

[复制链接]
The EQs
发表于 2007-3-13 12:14:14 | 显示全部楼层
那么请你给偶一个纯净的仙剑???
绅博周幸
 楼主| 发表于 2007-3-13 12:16:22 | 显示全部楼层
原帖由 EQ2 于 2007-3-13 12:13 发表
   在网上google了一下。。。。貌似搜到的是鸽子变种。。。。。。无语了。。让卡巴来分析。。。





晕,加壳工具居然捆绑了灰鸽子,难怪你这几天老说中鸽子了,鸽子就在眼前啊 ,你还拿鸽子给病毒样本加壳,汗
The EQs
发表于 2007-3-13 12:18:10 | 显示全部楼层
不排除误报的可能性。。。黑客工具被杀软报是很正常的事情
The EQs
发表于 2007-3-13 12:20:21 | 显示全部楼层

LZ又要失望了。。。仙剑的壳没问题

说明并非是仙剑壳的问题。。。偶现在加壳都是用北斗破解版+仙剑+ASPACK。。。这三个加壳工具都没问题。。。
The EQs
发表于 2007-3-13 12:24:02 | 显示全部楼层

vba32见到仙剑就报鸽子。。。直接无视

AntiVir7.3.1.4103.12.2007HEUR/Crypted
Authentium4.93.803.12.2007 [td]no virus found
Avast4.7.936.003.12.2007 [td]no virus found
AVG7.5.0.44703.12.2007 [td]no virus found
BitDefender7.203.13.2007 [td]no virus found
CAT-QuickHeal9.0003.12.2007(Suspicious) - DNAScan
ClamAVdevel-2006042603.13.2007 [td]no virus found
DrWeb4.3303.12.2007 [td]no virus found
eSafe7.0.14.003.12.2007Suspicious Trojan/Worm
eTrust-Vet30.6.347303.13.2007 [td]no virus found
Ewido4.003.12.2007 [td]no virus found
FileAdvisor103.13.2007 [td]no virus found
Fortinet2.85.0.003.13.2007suspicious
F-Prot4.3.1.4503.12.2007 [td]no virus found
F-Secure6.70.13030.003.13.2007 [td]no virus found
IkarusT3.1.1.303.12.2007 [td]no virus found
Kaspersky4.0.2.2403.13.2007 [td]no virus found
McAfee498203.12.2007 [td]no virus found
Microsoft1.230603.13.2007 [td]no virus found
NOD32v2211003.12.2007 [td]no virus found
Norman5.80.0203.12.2007 [td]no virus found
Panda9.0.0.403.12.2007 [td]no virus found
Prevx1V203.13.2007 [td]no virus found
Sophos4.15.003.12.2007 [td]no virus found
Sunbelt2.2.907.003.10.2007VIPRE.Suspicious
Symantec1003.13.2007 [td]no virus found
TheHacker6.1.6.07403.12.2007 [td]no virus found
UNA1.8303.12.2007 [td]no virus found
VBA323.11.203.12.2007suspected of Backdoor.Hupigon.51 (paranoid heuristics)
VirusBuster4.3.19:903.12.2007 [td]no virus found
Aditional Information
File size: 13491 bytes
MD5: 93026e54ce5f389da1b6015670a272d7
SHA1: fc69bfdc74a5598e9d11d6ae901bf12e58b85b9f
packers: YODA
packers: ExeStealth
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.




三个加壳工具都没问题。。。LZ还想说什么呢???
mofunzone
发表于 2007-3-13 13:17:59 | 显示全部楼层
问题是你加壳完了的东西都不能运行了。。
就算误报也没有参考价值,昨天就和你说过了。。
The EQs
发表于 2007-3-13 14:08:02 | 显示全部楼层
报了就是报了。。没有什么好说的。。。
mofunzone
发表于 2007-3-13 14:50:39 | 显示全部楼层
不知道你怎么加的,单独的仙剑antivir不报
File "__.exe" received on 03.13.2007 at 07:44:27 (CET) is being scanned by VirusTotal in this moment. Results will be shown as they're generated.
Antivirus        Version        Update        Result
AntiVir        7.3.1.41        03.12.2007        no virus found
Authentium        4.93.8        03.13.2007        no virus found
Avast        4.7.936.0        03.12.2007        no virus found
AVG        7.5.0.447        03.12.2007        no virus found
BitDefender        7.2        03.13.2007        no virus found
CAT-QuickHeal        9.00        03.12.2007        no virus found
ClamAV        devel-20060426        03.13.2007        no virus found
DrWeb        4.33        03.12.2007        no virus found
eSafe        7.0.14.0        03.12.2007        no virus found
eTrust-Vet        30.6.3474        03.13.2007        no virus found
Ewido        4.0        03.12.2007        no virus found
FileAdvisor        1        03.13.2007        no virus found
Fortinet        2.85.0.0        03.13.2007        suspicious
F-Prot        4.3.1.45        03.13.2007        no virus found
F-Secure        6.70.13030.0        03.13.2007        no virus found
Ikarus        T3.1.1.3        03.13.2007        no virus found
Kaspersky        4.0.2.24        03.13.2007        no virus found
McAfee        4982        03.12.2007        no virus found
Microsoft        1.2306        03.13.2007        no virus found
NOD32v2        2110        03.12.2007        no virus found

Aditional Information
File size: 980715 bytes
MD5: 8bcdd41e41929b8158e6947827c095e9
SHA1: a09a5daaf1a5ff99a7eab1d70b9e377afd062308
packers: YODA
packers: ExeStealth

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\仙剑.rar'
C:\Documents and Settings\Administrator\My Documents\
  仙剑.rar
    [0] Archive type: RAR
    --> Ïɽ£.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-3-13 15:16:40 | 显示全部楼层

回复 #48 mofunzone 的帖子

偶说的是用仙剑+北斗+ASPACK才报。。。单独的加北斗现在已经不报HEUR/CRYPTED。。现在报W32/Delf.aq了。。。
油炸耗子
发表于 2007-3-13 16:49:46 | 显示全部楼层
支持版主,虽然有时候红伞也乱报,但谁说他乱报壳,我就和他拼命,简直胡说八道。!!!!!!自己加壳有问题!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-10 11:52 , Processed in 0.102558 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表