查看: 4071|回复: 10
收起左侧

[可疑文件] win7的激活器

[复制链接]
biohazardo
发表于 2010-12-10 13:33:42 | 显示全部楼层 |阅读模式
本帖最后由 biohazardo 于 2010-12-12 08:21 编辑

之前一直用封装ghost的WIN7。 安了卡巴一直蓝屏。换了镜像WIN7。弄了个激活器。360报毒。金山卫士不报。  VirSCAN扫描有8个杀软报毒。求鉴定~


最新进展:激活器含有BackDoor.MaosBoot. 去网上百度了一下。貌似是可隐藏在MBR的ROOKIT级病毒。用蜘蛛扫出来的。已确认卡巴杀不出来。都是开到最大全盘扫描的还真是个后门 、我是运行了以后扫描的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2010-12-10 13:43:15 | 显示全部楼层
本帖最后由 三生缘石 于 2010-12-10 13:43 编辑

这种东西很容易被杀软报毒的
http://camas.comodo.com/cgi-bin/submit?file=2b965ab9b8e08824a1e7bcc9d747d6eb42989f05ed5ed962bab0524ba7db09e8
这个不确定是不是病毒
猪头大队
头像被屏蔽
发表于 2010-12-10 13:49:32 | 显示全部楼层
360网盾——安全
红伞开始在“C:\Users\Administrator\Downloads\oem7v7.0.rar”中扫描
C:\Users\Administrator\Downloads\oem7v7.0.rar
[0] 存档类型: RAR
  [检测]        是 TR/Gen.BZV 特洛伊木马
--> oem7v7.0.exe\oem7v7.0.exe
  [检测]        是 TR/Gen.BZV 特洛伊木马

LZ换换别的激活工具试试看,比如小马那个
biohazardo
 楼主| 发表于 2010-12-10 13:51:19 | 显示全部楼层
回复 2楼 三生缘石 的帖子

嗯。一般这种注册性质的都会报。在线扫描有几个报backdoor。比较怕这个。
F-secure2009
发表于 2010-12-10 13:53:54 | 显示全部楼层
毒霸卡巴报安全
biohazardo
 楼主| 发表于 2010-12-10 14:03:41 | 显示全部楼层
回复 3楼 猪头大队 的帖子

谢啦。用了小马的。原来的删掉了。~
留侯
发表于 2010-12-10 15:35:58 | 显示全部楼层
大蜘蛛clean,加了個殼:/oem7v7.0.exe\oem7v7.0.exe packed by UPX
尤金卡巴斯基
发表于 2010-12-11 22:03:40 | 显示全部楼层
oem7v7.0.exe

以上文件不包含恶意代码。

我是新手
发表于 2010-12-11 23:23:23 | 显示全部楼层
微点没反应, 金山卫视不鸟, 红伞报
linkincesc
发表于 2010-12-11 23:56:58 | 显示全部楼层
小A网页防护拦截
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-13 00:19 , Processed in 0.123763 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表