楼主: lanvin
收起左侧

[病毒样本] 紅傘C過但是P版報的的木馬

[复制链接]
mofunzone
发表于 2007-5-4 17:37:05 | 显示全部楼层

回复 #89 EQ2 的帖子

好笑好笑
看来在你眼中,除了nod32,剩下都是报壳了?
我早就说过,这些不过是一些名字罢了,只有对正常文件进行一次加壳之后就报的才叫做“报壳”,多次加壳之后产生的干扰码非常容易的就可以满足一些蠕虫变形的特点,所以会被报一点也不奇怪
不过在我们看来,nod才是十足的垃圾呀。。
mofunzone
发表于 2007-5-4 17:38:04 | 显示全部楼层

回复 #90 EQ2 的帖子

就麻烦你解释我上面的那3个问题吧
什么壳叫klone,叫tibs和pepatch的原理
你要回答出来,我不说什么了就
The EQs
发表于 2007-5-4 17:38:25 | 显示全部楼层

回复 #91 mofunzone 的帖子

偶没说过nod32不报壳。。。。是你自己说而已。。。。
The EQs
发表于 2007-5-4 17:39:24 | 显示全部楼层

回复 #92 mofunzone 的帖子

难道报壳非要报的很准????两层以上NSANTI AVIRA还不是报NSPM。。。。
mofunzone
发表于 2007-5-4 17:40:03 | 显示全部楼层

回复 #93 EQ2 的帖子

还是那句话,既然你认为kav的packed都表示报壳
那么就请回答我的问题
不然就shut up吧
mofunzone
发表于 2007-5-4 17:41:10 | 显示全部楼层

回复 #94 EQ2 的帖子

有对正常文件进行一次加壳之后就报的才叫做“报壳”,多次加壳之后产生的干扰码非常容易的就可以满足一些蠕虫变形的特点
明白?
我说过antivir是结构分析引擎,而启发是通过结构来明明的,你所谓的两层报nspm一点也不奇怪
lanvin
 楼主| 发表于 2007-5-4 17:41:48 | 显示全部楼层
你們兩個沒有看見紅傘給我的回復么?
The file '1423.exe' has been determined to be 'MALWARE'. Our analysts named the threat DR/PCK.PolyCrypt.B.13. The term "DR/" denotes a program that is able to place a virus or a malware discretely on a system.Detection is added to our virus definition file (VDF) starting with version 6.38.01.88.
The EQs
发表于 2007-5-4 17:42:07 | 显示全部楼层

回复 #95 mofunzone 的帖子

是你自己没看懂。。。偶说的很清楚了。。。报壳不是非得报的很准。。。卡巴报packed.klone就代表加了klone这个壳??自己去加jdpack看看卡巴会不会报这个吧。。。
The EQs
发表于 2007-5-4 17:44:16 | 显示全部楼层
上传一个文件给你。。。。这个就是卡巴报的Packed.Win32.Klone。。。自己分析吧。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-5-4 17:46:13 | 显示全部楼层
这个报的太有个性了
A-Squared  Found nothing
AntiVir  Found nothing
ArcaVir  Found nothing
Avast  Found nothing
AVG Antivirus  Found nothing
BitDefender  Found Backdoor.Hupigon.BV  
ClamAV  Found nothing
Dr.Web  Found BackDoor.Pigeon.1604  
F-Prot Antivirus  Found Possibly a new variant of W32/PWStealer1!Generic  
F-Secure Anti-Virus  Found Packed.Win32.Klone (probable variant)  
Fortinet  Found nothing
Kaspersky Anti-Virus  Found Packed.Win32.Klone (probable variant)  
NOD32  Found nothing
Norman Virus Control  Found nothing
Panda Antivirus  Found nothing
Rising Antivirus  Found nothing
VirusBuster  Found Packed/NSPack  
VBA32  Found nothing
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-26 08:21 , Processed in 0.089039 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表