查看: 2711|回复: 11
收起左侧

样本一个,测试杀软

[复制链接]
scottxzt
发表于 2007-4-26 18:35:02 | 显示全部楼层 |阅读模式
转贴:一个WINSHELL木马的,但里面已破坏掉了(并没有改走特征码).已经不能运行的了.大家试试你们的杀毒软件,要是能杀出来的就是误杀了..........

             ( 新手请不要随便解压,我可没试过)

[ 本帖最后由 scottxzt 于 2007-4-26 18:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sangar
发表于 2007-4-26 18:36:49 | 显示全部楼层
2007/4/26 18:36:16        File: C:\winshell.rar        archive RAR       
2007/4/26 18:36:16        File: C:\winshell.rar/winshell.exe        ok        scanned
2007/4/26 18:36:16        File: C:\winshell.rar        ok        scanned

卡巴
zls156
发表于 2007-4-26 18:37:47 | 显示全部楼层
小红伞仍然报有病毒
金剑
头像被屏蔽
发表于 2007-4-26 18:42:36 | 显示全部楼层
風暴勝者V2繁體版本(http: //www.v0day.com)
_________您的安全是我們的責任_______________
載入病毒庫…進行整理…分配內存…可以使用



===============================================
   ___________病毒查杀结果__________________


===============================================

2007年4月26日18时42分25秒 開始查殺C:\Documents and Settings\Administrator\桌面\新建文件夹\winshell
=========================================

_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。


-----------------------------------------

2007年4月26日18时42分25秒收起線程…100%查殺完畢!
掃描文件: 1查殺病毒: 0
bluenice
头像被屏蔽
发表于 2007-4-26 18:44:04 | 显示全部楼层
原帖由 zls156 于 2007-4-26 18:37 发表
小红伞仍然报有病毒


一向喜欢鞭尸的~~
dyw1021
头像被屏蔽
发表于 2007-4-26 18:52:21 | 显示全部楼层
Start of the scan: 2007年4月26日  18:52

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\winshell.rar'
C:\Documents and Settings\Administrator\桌面\winshell.rar
  [0] Archive type: RAR
  --> winshell.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/WinSHELL.50.A Backdoor server programs
      [INFO]      The file was moved to '469e84d4.qua'!
scottxzt
 楼主| 发表于 2007-4-26 19:08:11 | 显示全部楼层
KISS和N都不报的,特征码的识别技术和病毒库看来不同的.

[ 本帖最后由 scottxzt 于 2007-4-26 19:13 编辑 ]
tracydk
发表于 2007-4-26 19:15:42 | 显示全部楼层
原帖由 scottxzt 于 2007-4-26 18:35 发表
转贴:一个WINSHELL木马的,但里面已破坏掉了(并没有改走特征码).已经不能运行的了.大家试试你们的杀毒软件,要是能杀出来的就是误杀了..........

             ( 新手请不要随便解压,我可没试过)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
 楼主| 发表于 2007-4-26 19:22:39 | 显示全部楼层
就做了这么一个动做,接下来断气了.

[ 本帖最后由 scottxzt 于 2007-4-26 19:54 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小邪邪
发表于 2007-4-26 19:46:01 | 显示全部楼层
MCAFEE认这个特征码,也给喀嚓掉了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 19:58 , Processed in 0.132601 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表