楼主: soyank
收起左侧

[病毒样本] 几个毒,报什么的都有

[复制链接]
The EQs
发表于 2007-6-1 18:21:39 | 显示全部楼层
一般情况下,厂商是脱壳后入库的,但是对于themida等探测不到的壳,是直接带壳入库的。。。卡巴就是最好的例子
The EQs
发表于 2007-6-1 18:24:35 | 显示全部楼层
偶觉得这个不是加个壳这么简单的事情。。。。。具体就不说了。。
观弈书童
发表于 2007-6-1 18:26:22 | 显示全部楼层
mm.exe - 可能是 Win32/TrojanDownloader.Delf.BHO 木马 的一个变种
scottxzt
发表于 2007-6-1 18:27:23 | 显示全部楼层
D:\Documents and Settings\dell\桌面\N.zip
  [0] Archive type: ZIP
  --> mm.exe
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [WARNING]   Infected files in archives cannot be repaired!
  --> Lcass.exe
      [DETECTION] Contains a signature of the (dangerous) backdoor program BDS/Tzhen.A.1 Backdoor server programs
      [WARNING]   Infected files in archives cannot be repaired!
      [WARNING]   The file was ignored!
风野胤
发表于 2007-6-1 18:27:26 | 显示全部楼层
原帖由 欠你幸福 于 2007-6-1 18:18 发表

ESET也带壳入库

C:\Documents and Settings\fengyeyin\桌面\N.zip ?ZIP  ?
??Lcass.exe ?ASPack v2.12 - is OK
这是这个病毒的扫描报告
而那个能杀的lcass不报之前也是这么报的
估计就是脱不了这个壳
以前很久不报的原因可能是nod想通过更新引擎来查杀这类加壳的毒
毕竟 带壳入库不是解决办法
可是 没办法
被逼得太紧
就只能带壳入库了
The EQs
发表于 2007-6-1 18:29:02 | 显示全部楼层

回复 #15 风野胤 的帖子

nod32可以脱ASPACK 2.12的。。不过nod32的脱壳引擎存在很大问题。。已经和eset反映过了。。
欠妳緈諨
发表于 2007-6-1 18:29:59 | 显示全部楼层

回复 #15 风野胤 的帖子

其实在脱不了壳的情况下,带壳入库或报壳未尝不是办法,总比FOUND  NOTHING好!
风野胤
发表于 2007-6-1 18:31:11 | 显示全部楼层
原帖由 EQ2 于 2007-6-1 18:29 发表
nod32可以脱ASPACK 2.12的。。不过nod32的脱壳引擎存在很大问题。。已经和eset反映过了。。

对了 EQ2你有空再问问清楚
到底上报密码用virus还是infected
它也没有回复
我心理没底啊
The EQs
发表于 2007-6-1 18:31:49 | 显示全部楼层

回复 #18 风野胤 的帖子

virus和infected都行。。。。只要在email里面说明就OK了
风野胤
发表于 2007-6-1 18:35:26 | 显示全部楼层
原帖由 EQ2 于 2007-6-1 18:29 发表
nod32可以脱ASPACK 2.12的。。不过nod32的脱壳引擎存在很大问题。。已经和eset反映过了。。

如果可以脱
为什么现在能杀的那个lcass是这么报的
C:\Documents and Settings\fengyeyin\桌面\桌面.rar ?RAR  ?
??Lcass.exe - Win32/VB.AGS trojan
壳名也没有报
看上去就根本没有尝试过脱壳
事实上加的壳都是一样的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 18:45 , Processed in 0.083437 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表