楼主: virus007
收起左侧

[病毒样本] 一个

[复制链接]
promised
发表于 2007-4-20 20:17:18 | 显示全部楼层
原帖由 aoyang 于 2007-4-20 20:11 发表
报壳就是抱壳,可笑的是居然还有这样多无聊的人在争论这个无聊的问题。垂死挣扎吧

隔岸观火
evilcat
发表于 2007-4-20 20:52:45 | 显示全部楼层
呵呵,有意思。
有些事情看来只能靠试验来证实了。

ps:红伞的内部人事去NOD的论坛说自己的产品不好,你不觉得这逻辑上有问题吗?
wangjay1980
发表于 2007-4-20 20:57:41 | 显示全部楼层
误报多是事实,没必要争吵。
黑衣~魂
发表于 2007-4-20 20:59:05 | 显示全部楼层
McAfee 已自動封鎖並隔離 特洛伊病毒。

詳細資料
偵測: New Malware.n (特洛伊病毒)
檔案路徑: C:\Documents and Settings\all.HOME-\桌面\ddd.exe
mofunzone
发表于 2007-4-20 22:51:15 | 显示全部楼层
Hello,

w32time.dll

This file is corrupted.

Please quote all when answering.

--
Best regards, Alexander Romanenko
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: w32time.rar

>  virus
>
hj5abc
发表于 2007-4-20 23:20:18 | 显示全部楼层
为什么脱壳后 红伞还要报 Cryted 呢..
jlj383940
发表于 2007-4-20 23:25:51 | 显示全部楼层
扫描报告
20 April 2007 23:26:15 - 23:26:16
电脑名称: JLJ
扫描类型: 扫描指定目标
目标: E:\下载\ddd.rar


--------------------------------------------------------------------------------

结果: 发现 1 个恶意程序
Virus.Win32.Delf.bl (病毒)
E:\下载\ddd.rar\ddd.exe




--------------------------------------------------------------------------------

统计
已扫描:
文件: 2
未扫描: 0
结果:
病毒: 1
间谍程序: 0
可疑对象: 0
风险软件: 0
操作:
已杀毒: 0
已重命名: 0
已删除: 0
已隔离: 0
失败: 0
引导区:
已扫描: 0
已感染: 0
可疑对象: 0
已杀毒: 0


--------------------------------------------------------------------------------

选项
病毒库版本:
病毒: 2007-04-20_04
间谍程序: 2007-04-20_04
扫描引擎:
F-Secure AVP: 7.00.171, 2007-04-20
F-Secure Libra: 2.04.01, 2007-04-19
F-Secure Orion: 1.02.37, 2007-04-20
F-Secure Draco: 1.00.35, 2007-03-05
扫描选项:
扫描所有文件
扫描压缩包內部
操作:
病毒: 对染毒文件杀毒
间谍程序: 隔离和删除

--------------------------------------------------------------------------------

版权所有 © 1998-2006 产品支持 | 发送病毒样本到 F-Secure
The EQs
发表于 2007-4-20 23:36:57 | 显示全部楼层
原帖由 hj5abc 于 2007-4-20 23:20 发表
为什么脱壳后 红伞还要报 Cryted 呢..

因为你没有脱壳成功。。。偶脱壳后发现还加了一个壳。。。多引擎里面没有显示。。。。但是发现红伞能报这个壳的名字。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-4-20 23:37:26 | 显示全部楼层

脱壳后报i的情况

AntiVir  Found PCK/Dumped  
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found nothing
ClamAV  Found nothing
Dr.Web  Found nothing
F-Prot Antivirus  Found nothing
F-Secure Anti-Virus  Found Virus.Win32.Delf.bl  
Fortinet  Found nothing
Kaspersky Anti-Virus  Found Virus.Win32.Delf.bl  
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Rising Antivirus  Found nothing
VirusBuster  Found nothing
VBA32  Found nothing
buycard
发表于 2007-4-21 00:27:36 | 显示全部楼层
红伞的启发式就是报壳!

M大你的脱壳水平我真的不敢苟同。

EQ2你的脱壳水平也是……算了,不说了。

我脱的样本,修复入口后,附件里面看吧。

脱壳前红伞报,脱壳后,高启发红伞什么都没报!!牛啊,Upack报壳

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 15:39 , Processed in 0.109976 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表