查看: 2068|回复: 14
收起左侧

[金山] 这个软件是不是木马(帖子有点长)

[复制链接]
360Tencent
发表于 2010-12-16 16:48:01 | 显示全部楼层 |阅读模式
本帖最后由 360Tencent 于 2010-12-16 16:53 编辑

第一次在卡饭发帖,有做的不好的地方请各位前辈宽恕则个

进入正题,今天在爱毒霸社区看到一个帖子,上报了一个可疑文件,我这个小小白因为好奇,就下载了附件,先用NAV2011扫描了一遍,没有报毒,本想就此罢手,后面的友友跟帖建议上报到金山云安全中心,我一想也对就自己上传了附件,鉴定结果很快出来了,显示安全,本来这应该已经差不多了,后来楼主又回复说是安装过程中拦截的,我的好奇心又起来了,想着帮人帮到底,今天无聊做回小白鼠,就把这个软件安装了,这个过程中倒是一切正常,金山卫士和NAV2011都没有警告,我以为这是个安全文件,没想到双击运行后,卫士提示拦截到木马,吓了我一跳,赶紧把主程序删了,接着我按照提示上的威胁名称到金山的病毒大百科去查询了一下,奇怪的是百科里没有这个名称,最接近的一个没有通过官方审核  我有点不甘心,到virscan.org在线扫描了一下,结果只有大蜘蛛,The Hacker ,Clamwin报告这是一个后门程序,我因为比较信任蜘蛛的脱壳能力,倾向于认为这是个木马,因为被加了好几道壳,所以没什么杀软报毒,想问问各位前辈的意见怎么样?


没办法上传图片,不知道外链违不违规:1.在线扫描的结果http://virscan.org/report/894b36d94a89937b9ec43403f0e797fe.html   2.原帖地址:http://bbs.duba.net/thread-22374920-1-1.html(请大家看2楼,5楼,8楼)麻烦大家了(附件也在帖子里)
tang006
发表于 2010-12-16 17:04:58 | 显示全部楼层
[:26:]ESS 安全通过  
360Tencent
 楼主| 发表于 2010-12-16 17:06:38 | 显示全部楼层
回复 2楼 tang006 的帖子

谢谢
qijianguo
发表于 2010-12-16 17:53:24 | 显示全部楼层
大概不是了
猪头大队
头像被屏蔽
发表于 2010-12-16 18:01:24 | 显示全部楼层
红伞无视了,上报官方看看
360Tencent
 楼主| 发表于 2010-12-16 18:03:40 | 显示全部楼层
谢谢大家
卍解十字架
发表于 2010-12-16 18:39:25 | 显示全部楼层
蜘蛛报壳未必是毒,看看吧
lt1996
发表于 2010-12-18 18:25:13 | 显示全部楼层
我貌似在金山卫士论坛看见过你
小柯安全
发表于 2010-12-18 19:48:42 | 显示全部楼层
本帖最后由 杀软研究员小柯 于 2010-12-18 19:49 编辑

这个软件安装运行之后没什么问题 但是本人怀疑有后门 因为此软件安装运行之后有一个dll文件一直在试图连接网络 而且连接的不只是一个的网络 如果是获取股票信息不应该是dll文件联网 这个软件我个人怀疑是后门
sevenday
发表于 2010-12-18 19:52:50 | 显示全部楼层
查看一下关联文件
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-9 09:21 , Processed in 0.123203 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表