查看: 2265|回复: 14
收起左侧

[已解决] 三个文件,为什么QVM报告只扫描了一个??

[复制链接]
nxc
发表于 2010-12-1 10:02:11 | 显示全部楼层 |阅读模式
本帖最后由 nxc 于 2010-12-1 10:48 编辑

http://bbs.kafan.cn/thread-855090-1-1.html
里面三个文件,用迷你杀毒版扫描,总是说扫描一个,发现一个病毒,其余两个为什么不扫描?

白羊座
发表于 2010-12-1 10:20:52 | 显示全部楼层
本帖最后由 白羊座 于 2010-12-1 10:23 编辑

那两个都改死了吧。非标准PE
nxc
 楼主| 发表于 2010-12-1 10:26:27 | 显示全部楼层
白羊座 发表于 2010-12-1 10:20
那两个都改死了吧。非标准PE

这个还真不清楚,不过用卫士的双引擎扫的话,报告扫的是三个,最好还是测试下吧!
白羊座
发表于 2010-12-1 10:27:24 | 显示全部楼层
回复 3楼 nxc 的帖子

云和QVM都不扫非PE,只有BD才扫
nxc
 楼主| 发表于 2010-12-1 10:33:58 | 显示全部楼层
回复 4楼 白羊座 的帖子

不过刚才试了一下,那两个是可以运行的啊,但是就打开了几个进程,没其他动作,可以自行结束。
nxc
 楼主| 发表于 2010-12-1 10:43:55 | 显示全部楼层
刚才下载个工具看了下,确实不是有效的PE文件,可又不是普通的脚本文件,还能启动进程,这算什么呢
360客服
发表于 2010-12-1 11:05:15 | 显示全部楼层
因为没有MZ头,windows可能把他当做COM程序了,启动了DOS虚拟机,你可以试试,任意找个文件,名字改成1.exe,视乎都可以跑跑
nxc
 楼主| 发表于 2010-12-1 11:10:56 | 显示全部楼层
360客服 发表于 2010-12-1 11:05
因为没有MZ头,windows可能把他当做COM程序了,启动了DOS虚拟机,你可以试试,任意找个文件,名字改成1.exe ...

ms是这样的,谢谢解答!
360客服
发表于 2010-12-1 11:19:10 | 显示全部楼层
回复 8楼 nxc 的帖子

这个文件可能是加密后没解密的文件,需要另外一个程序解密
360客服
发表于 2010-12-1 11:29:10 | 显示全部楼层
或者以后这是病毒木马的一个流行方向,以后版本准备把这种手法干趴下
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 17:57 , Processed in 0.130376 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表