查看: 1236|回复: 9
收起左侧

[讨论] 毒霸报毒,求鉴定

[复制链接]
Lgwu
头像被屏蔽
发表于 2010-9-20 18:31:30 | 显示全部楼层 |阅读模式



刚测试毒霸 SP3扫描时资源占用情况,扫描文件夹选取的以前桌面上放置的文件和文件夹。
对于报毒的一个文件不能确认,虽然是自己编译生成的。但编译环境忘记是在处理Delphi梦魇病毒之前还是之后了。
如果报的是Delphi梦魇,感觉应该为Win32.Induc.a.820224 。但这里是云报。所以求鉴定下。
更换系统后,暂无编译环境。谁有Delphi环境,也可以帮编译后看看是否报:

编译最小的delphi程序500字节代码:
  1. unit Hello;
  2. interface
  3. procedure Start;
  4. implementation
  5. function MessageBoxA(hWnd: Cardinal; lpText, lpCaption: Pchar; uType: Cardinal): Integer; stdcall; external 'user32.dll' name [url=mailto:]'_MessageBoxA@16'[/url];
  6. procedure Start;
  7. begin
  8.   MessageBoxA(0,'This is smallest Delphi app in the world. No compresion was used in this application.','by n0v4',0);
  9. end;
  10. end.
复制代码

编译最小的delphi程序500字节 代码下载:
wangbin71599
发表于 2010-9-20 18:42:38 | 显示全部楼层
360网盾拦截
Lgwu
头像被屏蔽
 楼主| 发表于 2010-9-20 18:46:52 | 显示全部楼层
360网盾拦截
wangbin71599 发表于 2010.9.20 18:42


360网盾报的是DCC32.exe ,并非Hello.exe, DCC32是编译器指令文件。
小柯安全
发表于 2010-9-20 18:54:50 | 显示全部楼层
运行DCC32.exe 时金山毒霸技术预览版提示未知进程 隔离运行时提示发现病毒 此是病毒 这个文件想在c盘创建一个ks文件夹 好象是要伪装成金山卫士的文件夹
Osment
发表于 2010-9-20 19:19:34 | 显示全部楼层
Windows Defender 拦截。 报告DCC32.
PS:  没有在压缩包中找到 hello.exe 文件。。 乃不会是让我自己编辑吧。呵呵
hotpotter
头像被屏蔽
发表于 2010-9-20 19:19:48 | 显示全部楼层
楼主上多引擎走一遍~
Osment
发表于 2010-9-20 19:20:43 | 显示全部楼层
基本肯定是DCC32.exe有问题。 乃如果用此DCC32参与编译,编译出来的文件估计也有问题。。。
为你写诗
头像被屏蔽
发表于 2010-9-23 10:47:11 | 显示全部楼层
zuo
发表于 2010-9-23 10:48:19 | 显示全部楼层
DCC32.exe ,这个东西不干净
菜鸟.
发表于 2010-9-23 10:51:32 | 显示全部楼层
回复 8楼 为你写诗  的帖子
不要使用纯表,会扣分的

   
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-12 19:41 , Processed in 0.140307 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表