楼主: The EQs
收起左侧

[病毒样本] 老毒加壳后。。。。。。。

[复制链接]
mofunzone
发表于 2007-3-22 00:36:00 | 显示全部楼层
愈发的期待eq2的测试了,好想试试有多少文件可以真正在脱壳后正常运行的。。
The EQs
 楼主| 发表于 2007-3-22 00:40:49 | 显示全部楼层
1.rar的结果
AhnLab-V32007.3.22.003.21.2007 [td]no virus found
AntiVir7.3.1.4403.21.2007HEUR/Crypted
Authentium4.93.803.20.2007W32/Backdoor.ADRD
Avast4.7.936.003.21.2007Win32:Sdbot-4285
AVG7.5.0.44703.21.2007IRC/BackDoor.SdBot2.RMI
BitDefender7.203.21.2007Backdoor.IRC.Sdbot.N
CAT-QuickHeal9.0003.21.2007Backdoor.SdBot.bdu
ClamAVdevel-2007031203.21.2007Trojan.SdBot-4725
DrWeb4.3303.21.2007BackDoor.IRC.Sdbot.984
eSafe7.0.14.003.21.2007Suspicious Trojan/Worm
eTrust-Vet30.6.349703.21.2007 [td]no virus found
Ewido4.003.21.2007Backdoor.SdBot.bdu
FileAdvisor103.21.2007 [td]no virus found
Fortinet2.85.0.003.21.2007W32/SDBot.BDU!worm
F-Prot4.3.1.4503.20.2007W32/Backdoor.ADRD
F-Secure6.70.13030.003.21.2007Backdoor.Win32.SdBot.bdu
IkarusT3.1.1.303.21.2007Backdoor.Win32.IRCBot.wt
Kaspersky4.0.2.2403.21.2007Backdoor.Win32.SdBot.bdu
McAfee498803.20.2007W32/Sdbot.worm.gen.m
Microsoft1.230603.21.2007 [td]no virus found
NOD32v2213203.21.2007IRC/SdBot
Norman5.80.0203.21.2007 [td]no virus found
Panda9.0.0.403.21.2007Bck/Sdbot.JSL
Prevx1V203.21.2007Worm.Ircbot.Gen
Sophos4.15.003.13.2007W32/Sdbot-CXB
Sunbelt2.2.907.003.16.2007Backdoor.Win32.IRCBot.bl
Symantec1003.21.2007W32.Spybot.Worm
TheHacker6.1.6.07803.20.2007Backdoor/SdBot.bdu
UNA1.8303.16.2007Backdoor.SdBot.AE0A

Aditional Information
File size: 287710 bytes
MD5: e0a8c59a99b4904044ab6157a6f3da8b
SHA1: d67e5d4e10adaf159a3c3004c1bd8ad95ae3635f
packers: ASPack
packers: ASPACK
packers: Aspack
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PXC=95bc0
Sunbelt info: Backdoor.Win32.IRCBot.bl is a family of worms that have the ability to log keystrokes and open a backdoor which allows a remote attacker to access and control the infected machine
mofunzone
发表于 2007-3-22 00:41:48 | 显示全部楼层
我已经说过了除了3是真正可以运行的剩下都是垃圾了。。
你就继续加你的壳吧
The EQs
 楼主| 发表于 2007-3-22 00:42:15 | 显示全部楼层
你就继续在那里无力的反抗吧。。。。
mofunzone
发表于 2007-3-22 00:43:31 | 显示全部楼层
连加壳都加不好的人真不明白有什么能力搞测试
你的文件就应该报壳,因为里面没东西可以查了
The EQs
 楼主| 发表于 2007-3-22 00:44:59 | 显示全部楼层
你就慢慢自欺欺人吧
buycard
发表于 2007-3-22 00:46:25 | 显示全部楼层
每个包里面的.exe.bak都是原始样本吧,我想EQ2好像不应该把原始样本也放进去哦。

不过大家也别自欺欺人了,这点越来越明显,感觉不论是“错”还是“对”,针对红伞的,红伞都是“对”,文革的感觉来了

没有自知之明.

[ 本帖最后由 buycard 于 2007-3-22 00:49 编辑 ]
solcroft
发表于 2007-3-22 00:57:03 | 显示全部楼层
原帖由 EQ2 于 2007-3-22 00:40 发表
1.rar的结果
AhnLab-V32007.3.22.003.21.2007 no virus foundAntiVir7.3.1.4403.21.2007HEUR/CryptedAuthentium4.93.803.20.2007W32/Backdoor.ADRDAvast4.7.936.003.21.2007Win32:Sdbot-4285AVG7.5.0.44703.21 ...

不知你是一时糊涂还是真的这么无聊
那个.bak档案是有效的Sdbot蠕虫,Cyberhawk也报了,你把整个压缩包丢上去当然全部杀软都报,这才是regdll.exe的扫描结果
不知到底是谁在自欺欺人,那个档案谁去运行一下便马上看得出是僵尸了,你还在这里死要面子不停耍赖


AntivirusVersionUpdateResult
AhnLab-V32007.3.22.003/21/07no virus found
AntiVir7.3.1.4403/21/07HEUR/Crypted
Authentium4.93.803/20/07no virus found
Avast4.7.936.003/21/07Win32:Sdbot-4285
AVG7.5.0.44703/21/07no virus found
BitDefender7.203/21/07Backdoor.IRC.Sdbot.N
CAT-QuickHeal903/21/07no virus found
ClamAVdevel-2007031203/21/07no virus found
DrWeb4.3303/21/07BackDoor.IRC.Sdbot.984
eSafe7.0.14.003/21/07Suspicious Trojan/Worm
eTrust-Vet30.6.349703/21/07no virus found
Ewido403/21/07no virus found
FileAdvisor103/21/07no virus found
Fortinet2.85.0.003/21/07no virus found
F-Prot4.3.1.4503/20/07no virus found
F-Secure6.70.13030.003/21/07Backdoor.Win32.SdBot.bdu
IkarusT3.1.1.303/21/07no virus found
Kaspersky4.0.2.2403/21/07Backdoor.Win32.SdBot.bdu
McAfee498803/20/07no virus found
Microsoft1.2303/21/07no virus found
NOD32v2213203/21/07IRC/SdBot
Norman5.80.0203/21/07no virus found
Panda9.0.0.403/21/07Suspicious file
Prevx1V203/21/07no virus found
Sophos04/15/0003/13/07no virus found
Sunbelt2.2.907.003/16/07no virus found
Symantec1003/21/07no virus found
TheHacker6.1.6.07803/20/07no virus found
UNA1.8303/16/07Backdoor.SdBot.AE0A
The EQs
 楼主| 发表于 2007-3-22 00:58:25 | 显示全部楼层
原帖由 solcroft 于 2007-3-22 00:57 发表

不知你是一时糊涂还是真的这么无聊
那个.bak档案是有效的Sdbot蠕虫,Cyberhawk也报了,你把整个压缩包丢上去当然全部杀软都报,这才是regdll.exe的扫描结果
不知到底是谁在自欺欺人,那个档案谁去运行一下便 ...

不好意思。。。。。忘记了这点。。。
mofunzone
发表于 2007-3-22 01:01:29 | 显示全部楼层
我真无语了。。
我没想到eq2会出这这这中低级错误
不说什么了
继续自欺欺人吧。。
而且现在jotti坏了,看来今天的测试要延期
vt的引擎有些问题,如果一个文件里面两个病毒,只会报第一个,第二个就看不到结果了,而且vt速度太慢
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 08:00 , Processed in 0.100558 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表