查看: 5917|回复: 24
收起左侧

[讨论] 金山毒霸,请问你这是不是流氓!!!

 关闭 [复制链接]
wangshengxiang
发表于 2007-6-15 15:20:43 | 显示全部楼层 |阅读模式
今天没事,准备把虚拟机里的几个杀毒软件升级,金山毒霸升级到一半时,卡巴斯基报警了,已检测到: 广告程序 not-a-virus:AdWare.Win32.Agent.an        
文件: C:\KAV2007\Update\Common\KAS\Extend\KASExt.KAS/UPX


经过测试,卡巴斯基杀并是不是因为该程序加了UPX的壳,我将其脱壳后,卡巴斯基仍然照杀不误。
广告程序 not-a-virus:AdWare.Win32.Agent.an




大概反汇编了一下,找到如下字符串,看来金山被杀不冤,有兴趣的朋友可以反汇编一下被杀的这个DLL,好像蛮有意思的

http://update.17player.cn/webwork

http://www.mokead.com/NewSetup.exe

http://www.mokead.com/set/NewInfo

http://www.besttoolbars.net



强烈抗议金山毒霸如此流氓行径,丫不停在后台下载那几个破玩意,并且还注册为服务启动,删除后,又自动下载,文件名还随机变更


啥也不说了,大家看图

如果哪位高手能分析一下它就好了,我承认自己水平很菜,但是,金山那个DLL我是当EXE来脱壳的,故在脱壳过程中不小心运行了,之后就是那个流氓开始在我的本本上安家了。

[ 本帖最后由 wangshengxiang 于 2007-6-15 15:22 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
九棒歪打
发表于 2007-6-15 15:42:21 | 显示全部楼层
毒爸爸嘛?
贴去他们官网如何?

omplete scanning result of "WCIOWCJPWCJP.EXE", received in VirusTotal at 06.16.2007, 00:16:31 (CET).
                        
AntivirusVersionUpdateResult
AhnLab-V32007.6.16.006.15.2007no virus found
AntiVir7.4.0.3206.15.2007no virus found
Authentium4.93.806.15.2007no virus found
Avast4.7.997.006.15.2007Win32:Admoke-B
AVG7.5.0.46706.15.2007Adware Generic2.DVO
BitDefender7.206.15.2007Dropped:Adware.AdMoke.DU
CAT-QuickHeal9.0006.15.2007no virus found
ClamAVdevel-2007041606.16.2007no virus found
DrWeb4.3306.15.2007no virus found
eSafe7.0.15.006.14.2007no virus found
eTrust-Vet30.7.372106.15.2007no virus found
Ewido4.006.15.2007no virus found
FileAdvisor106.16.2007no virus found
Fortinet2.85.0.006.15.2007no virus found
F-Prot4.3.2.4806.15.2007no virus found
F-Secure6.70.13030.006.15.2007no virus found
IkarusT3.1.1.806.15.2007not-a-virus:AdWare.Win32.AdMoke.bx
Kaspersky4.0.2.2406.15.2007no virus found
McAfee505406.15.2007potentially unwanted program Adware-MokeAd
Microsoft1.260706.15.2007Adware:Win32/MokeAd
Norman5.80.0206.15.2007no virus found
Panda9.0.0.406.15.2007Suspicious file
Prevx1V206.16.2007no virus found
Sophos4.18.006.12.2007Mal/Behav-053
Sunbelt2.2.907.006.14.2007no virus found
Symantec1006.15.2007no virus found
TheHacker6.1.6.13306.15.2007no virus found
VBA323.12.0.206.15.2007suspected of MalwareScope.Trojan-PSW.Game.16
VirusBuster4.3.23:906.15.2007no virus found
Webwasher-Gateway6.0.106.15.2007no virus found


Aditional Information
File size: 1057792 bytes
MD5: 6fc1a1a8b44fdb60499c066d09ea8497
SHA1: cac7153f80960b155990ded2e4edda9bb0f1f957


沙盘检测结果,不幸的,是malware

Norman Sandbox Solutions
http://www.norman.com/Product/Sandbox-products/

Norman Sandbox Analyzer
http://www.norman.com/Product/Sandbox-products/Analyzer/

Norman Sandbox Analyzer Pro
http://www.norman.com/Product/Sandbox-products/Analyzer-pro/

Norman SandBox Reporter
http://www.norman.com/Product/Sandbox-products/Reporter/

WCIOWCJPWCJP.EXE : INFECTED with W32/Malware (Signature: NO_VIRUS)


[ DetectionInfo ]
   * Sandbox name: W32/Malware
   * Signature name: NO_VIRUS

[ General information ]
   * Drops files in %WINSYS% folder.
   * File length:      1057792 bytes.
   * MD5 hash: 6fc1a1a8b44fdb60499c066d09ea8497.

[ Changes to filesystem ]
   * Creates file C:\WINDOWS\SYSTEM32\1u8s01Lg0.dll.
   * Creates directory C:\Windows\system32\wbem.

[ Process/window information ]
   * Creates an event called .

[ Signature Scanning ]
   * C:\WINDOWS\SYSTEM32\1u8s01Lg0.dll (1824 bytes) : no signature detection.



(C) 2004-2006 Norman ASA. All Rights Reserved.

[ 本帖最后由 九棒歪打 于 2007-6-16 11:02 编辑 ]
红心王子
发表于 2007-6-15 16:15:10 | 显示全部楼层
感觉是误报
kp2006
头像被屏蔽
发表于 2007-6-15 16:37:19 | 显示全部楼层
卡吧报瑞星报金山 就差kv了 kv的日期不远了
walkingmu
发表于 2007-6-15 16:54:31 | 显示全部楼层
广告程序可能性不大,应该是误报吧
发给卡巴研究下?
nealee
发表于 2007-6-15 17:18:11 | 显示全部楼层
我的卡巴还没下载下来就报了。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-6-15 17:58:26 | 显示全部楼层
卡巴误报
seamonkey
发表于 2007-6-15 18:29:10 | 显示全部楼层
毒霸高级工程师李铁军在其博客中称“卡巴这个误杀王,又把刀砍向毒霸”


http://hi.baidu.com/litiejun/blo ... 19b491f603a6e6.html
fanrubin
头像被屏蔽
发表于 2007-6-15 18:42:30 | 显示全部楼层
两个红伞都没有报,估计误报
woai_jolin
发表于 2007-6-15 19:02:17 | 显示全部楼层
原帖由 fanrubin 于 2007-6-15 18:42 发表
两个红伞都没有报,估计误报

小红伞c版不报广告和流氓软件
难怪谁叫人家是免费的啦

[ 本帖最后由 woai_jolin 于 2007-6-15 19:07 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 07:42 , Processed in 0.136864 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表