123
返回列表 发新帖
楼主: tonger2003
收起左侧

[病毒样本] 样本一个~~~

[复制链接]
hj5abc
发表于 2007-5-21 21:00:00 | 显示全部楼层
这个..不好说..
不要道听途说.. 有说壳的 有说感染型病毒的 ..
promised
发表于 2007-5-21 21:06:35 | 显示全部楼层
原帖由 solcroft 于 2007-5-21 18:11 发表

把特征码扫描关掉,NOD32应该就不报已知病毒,但会不会拿特征码来进行启发却未可知

仍然会拿特征码来进行启发
promised
发表于 2007-5-21 21:35:47 | 显示全部楼层
原帖由 wangjay1980 于 2007-5-21 19:48 发表
明显NOD也在报壳


众所周知NOD32脱壳奇慢无比
最新的病毒库,不开特征码也能启发出来了
关特征码
Scan performed at: 2007-5-21 21:30:22
Date: 21.5.2007  Time: 21:30:27
Anti-Stealth technology is enabled.
Scanned disks, folders and files: E:\传世[1]\%E4%BC%A0%E4%B8%96[1].exe
E:\传世[1]\%E4%BC%A0%E4%B8%96[1].exe - probably a variant of Win32/PSW.Agent.NAW trojan
Number of scanned files: 1
Number of threats found: 1
Number of active threats: 1
Time of completion: 21:30:35 Total scanning time: 8 sec (00:00:08)
不关特征码
Scan performed at: 2007-5-21 21:30:35
Date: 21.5.2007  Time: 21:30:42
Anti-Stealth technology is enabled.
Scanned disks, folders and files: E:\传世[1]\%E4%BC%A0%E4%B8%96[1].exe
E:\传世[1]\%E4%BC%A0%E4%B8%96[1].exe - Win32/Pacex.Gen virus
Number of scanned files: 1
Number of threats found: 1
Number of active threats: 1
Time of completion: 21:30:50 Total scanning time: 8 sec (00:00:08)
难道NOD32脱壳有这么快吗?或者分析壳的特征码也要花很长时间?
用过的人相比都知道NOD32脱壳之慢与扫描速度之快
不多说了,用的人可以自己试试看对比一下,有人爱认为报壳就报壳吧
The EQs
发表于 2007-5-21 21:35:54 | 显示全部楼层
自己去脱nsanti看看。。。。nod32报这个说明在加壳前极有可能是感染型的病毒
The EQs
发表于 2007-5-21 21:41:13 | 显示全部楼层
如果这个是用来报壳的话。。。还有那么多的nsanti怎么不报???
scottxzt
发表于 2007-5-22 00:31:55 | 显示全部楼层

上报分析中

Begin scan in 'D:\Documents and Settings\dell\桌面\传世[1].rar'
D:\Documents and Settings\dell\桌面\


End of the scan: 2007年5月22日  00:28
Used time: 00:02 min

The scan has been done completely.

      0 Scanning directories
      2 Files were scanned
      0 viruses and/or unwanted programs were found

[ 本帖最后由 scottxzt 于 2007-5-22 00:41 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 06:17 , Processed in 0.089048 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表