查看: 2168|回复: 8
收起左侧

看来mcafee也没能跳出报壳的怪圈呀

 关闭 [复制链接]
mofunzone
发表于 2007-3-22 01:41:01 | 显示全部楼层 |阅读模式
看小邪邪测试mcafee貌似启发很nb的样子就觉得可能是报壳
只测试了一个果然,nsanti壳,mcafee报malware.w
加壳的是一个注册表编辑器,可以运行的,我已经上报antivir看他们会不会研究一下这个壳的算法
AhnLab-V3        2007.3.22.0        03.21.2007        no virus found
AntiVir        7.3.1.44        03.21.2007        TR/Crypt.NSAnti.Gen
Authentium        4.93.8        03.20.2007        Possibly a new variant of W32/Threat-SysVenFakN-based!Maximus
Avast        4.7.936.0        03.21.2007        Win32:MianCrypt-gen
AVG        7.5.0.447        03.21.2007        no virus found
BitDefender        7.2        03.21.2007        no virus found
CAT-QuickHeal        9.00        03.21.2007        (Suspicious) - DNAScan
ClamAV        devel-20070312        03.21.2007        no virus found
DrWeb        4.33        03.21.2007        no virus found
eSafe        7.0.14.0        03.21.2007        suspicious Trojan/Worm
eTrust-Vet        30.6.3497        03.21.2007        no virus found
Ewido        4.0        03.21.2007        no virus found
FileAdvisor        1        03.21.2007        no virus found
Fortinet        2.85.0.0        03.21.2007        suspicious
F-Prot        4.3.1.45        03.20.2007        W32/Threat-SysVenFakN-based!Maximus
F-Secure        6.70.13030.0        03.21.2007        W32/Hupigon.gen8
Ikarus        T3.1.1.3        03.21.2007        Backdoor.Win32.Hupigon.RS
Kaspersky        4.0.2.24        03.21.2007        no virus found
McAfee        4988        03.20.2007        New Malware.w
Microsoft        1.2306        03.21.2007        VirTool:Win32/Obfuscator.A
NOD32v2        2132        03.21.2007        no virus found
Norman        5.80.02        03.21.2007        W32/Hupigon.gen8
Panda        9.0.0.4        03.21.2007        Suspicious file
Prevx1        V2        03.21.2007        no virus found
Sophos        4.15.0        03.13.2007        no virus found
Sunbelt        2.2.907.0        03.16.2007        no virus found
Symantec        10        03.21.2007        Bloodhound.NsAnti
TheHacker        6.1.6.078        03.20.2007        no virus found
UNA        1.83        03.16.2007        no virus found
VBA32        3.11.2        03.21.2007        no virus found
VirusBuster        4.3.7:9        03.21.2007        no virus found
Webwasher-Gateway        6.0.1        03.21.2007        Trojan.Crypt.NSAnti.Gen

Aditional Information
File size: 142848 bytes
MD5: c3b9eafcca56f05da9afdb748f8438a3
SHA1: 9e9eefaa9e62cfbf218cdb0fd3ab2de9437b94df
packers: NSANTI

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gggh
发表于 2007-3-22 18:39:49 | 显示全部楼层
上报吧
小邪邪
发表于 2007-3-22 18:43:49 | 显示全部楼层
这个还是报启发了,跟报壳还是两回事


如果真有能个报壳的选项,那就牛了

别人不知道,反正我自己能判断

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yym1988520
发表于 2007-3-22 19:22:58 | 显示全部楼层
整体 壳  壳 壳   ~~!!见了都烦,,好好上网看电影!!不上 小网站 OK
黑衣~魂
发表于 2007-3-22 19:48:02 | 显示全部楼层
小邪邪今天的啟發式有改吧~擴充或設定吧??~!!正常的咖啡不會報的~版主的都有報喔~

這個可以保證不是報殼~是啟發式~咖啡似乎沒有報殼的定義喔~因為這會嚴重影響咖啡國外企業用戶的困擾的~所以不會自討苦吃!!就跟賽門一樣~

[ 本帖最后由 黑衣~魂 于 2007-3-22 19:51 编辑 ]
Nblock
发表于 2007-3-22 20:16:28 | 显示全部楼层
.
Scan Started Thu Mar 22 20:16:11 2007
-------------------------------------------------------------------------------

----------- SCAN SUMMARY -----------
Known viruses: 101232
Engine version: 0.90.1
Scanned directories: 0
Scanned files: 1
Skipped non-executable files: 0
Infected files: 0
Data scanned: 0.25 MB
Time: 21.070 sec (0 m 21 s)
--------------------------------------
Completed
--------------------------------------
Oceanzd
发表于 2007-3-22 20:18:58 | 显示全部楼层
连Symantec都报了,这个有什么好说的
黑衣~魂
发表于 2007-3-22 20:23:50 | 显示全部楼层
正常咖啡報啟發~我還是回報嚕~!!

McAfee 已自動封鎖並隔離 特洛伊病毒。

詳細資料
偵測: New Malware.w (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\regedit.exe
The EQs
发表于 2007-3-22 22:12:10 | 显示全部楼层
这个和红伞是两回事。。。。不要混为一谈。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-10 23:48 , Processed in 0.127088 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表