查看: 2853|回复: 8
收起左侧

[病毒样本] 染毒的貝殼

[复制链接]
haol
发表于 2010-1-16 23:52:17 | 显示全部楼层 |阅读模式
drweb found Win32.Parite.1
諷刺的是貝殼對這個"染毒的貝殼"修復方法是刪除
另外貝殼受感染後的簽章失效
顯然不像網路流傳的說法:
即使檔案被感染後簽章仍然是有效的?

最後使用反病毒軟體修復後簽章還是無效的
http://www.vdisk.cn/down/index/4019123A1583/beikescan.zip.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taoyuan237
发表于 2010-1-16 23:57:46 | 显示全部楼层
数字签名本来就是防止程序被修改的,被修改了当然就无效啦
尤金卡巴斯基
发表于 2010-1-17 00:07:09 | 显示全部楼层
KIS2010修复

2010/1/17 0:04:08 已清除 病毒 Virus.Win32.Parite.a G:\Temp\Virus\beikescan.zip/beikescan.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ray1106
发表于 2010-1-17 00:14:21 | 显示全部楼层
并没有发现什么恶意行为

4个衍生物带毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2010-1-17 00:15:57 | 显示全部楼层
并没有发现什么恶意行为

4个衍生物带毒
ray1106 发表于 2010-1-17 00:14



    2010/1/17 0:14:43        已删除        木马程序 Trojan.Win32.BCB.y        G:\Temp\Virus\Sandbox.rar/yha1.tmp       
2010/1/17 0:14:43        已删除        木马程序 Trojan.Win32.BCB.y        G:\Temp\Virus\Sandbox.rar/yca3.tmp
ray1106
发表于 2010-1-17 00:16:06 | 显示全部楼层
回复 3# 尤金卡巴斯基

数字签名仍然无效
username
发表于 2010-1-17 00:21:17 | 显示全部楼层
本帖最后由 username 于 2010-1-17 00:22 编辑

2010-1-17 00:18:31    加载动态链接库    允许
进程: d:\emule\beikescan\beikescan.exe
目标: c:\documents and settings\user\local settings\temp\lcc7.tmp
规则: [应用程序]*

2010-1-17 00:18:31    安装全局消息钩子    阻止
进程: d:\emule\beikescan\beikescan.exe
目标: c:\documents and settings\user\local settings\temp\lcc7.tmp
钩子类型: WH_CALLWNDPROC
规则: [应用程序]*

和上次染毒的卡饭电子书一样= =

3l的就真修复了

数字签名改一个字节都会过不了
修复到和原来100%一样的是很难的 = =
像脱壳一样
dreams521
发表于 2010-1-17 01:47:08 | 显示全部楼层
并没有发现什么恶意行为

4个衍生物带毒
ray1106 发表于 2010-1-17 00:14

开始扫描 'C:\Documents and Settings\Administrator\桌面\Sandbox.rar'
C:\Documents and Settings\Administrator\桌面\Sandbox.rar
  [0] 压缩文档类型: RAR
    --> yha1.tmp
      [检测]        Contains recognition pattern of the W32/Parite.tmp Windows virus
    --> yca3.tmp
      [检测]        Contains recognition pattern of the W32/Parite.tmp Windows virus
剩余 to Avira
嘁。不稀罕~
发表于 2010-1-17 02:18:03 | 显示全部楼层
回复 6# ray1106


    只要源程序被修改,数字签名即无效,杀软清除恶意代码,但不可能恢复数字签名。数字签名是一种加密算法,杀软不可逆。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 07:59 , Processed in 0.115724 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表