找回密码
 注册
快捷导航
查看: 9117|回复: 101

【求助】一个加壳的木马,提供样本大家看看哪个有反应

[复制链接] |自动提醒
阅读字号:

332

回帖

5

积分

605

资产值

高级会员 Rank: 2Rank: 2

注册时间
2006-1-14
发表于 2007-10-27 14:55:07| 字数 17| - 中国–浙江–杭州 电信 | 显示全部楼层 |阅读模式
360 NOD32 卡巴 AVG全部无效

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
nw9440 fx1500 512m 500g 1920*1200
8760W  DC2 INTEL 160SSD
ZBOOK 17 G3 6700 M50

332

回帖

5

积分

605

资产值

高级会员 Rank: 2Rank: 2

注册时间
2006-1-14
 楼主| 发表于 2007-10-27 14:55:42| 字数 4| - 中国–浙江–杭州 电信 | 显示全部楼层
查不出~
nw9440 fx1500 512m 500g 1920*1200
8760W  DC2 INTEL 160SSD
ZBOOK 17 G3 6700 M50
回复 支持 反对

使用道具 举报

725

回帖

10

积分

1449

资产值

黄金会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-1-19
发表于 2007-10-27 15:05:24| 字数 8| - 中国–福建–龙岩 移动 | 显示全部楼层
NOD32没反应
Samsung Q20
ThinkPad T41
ThinkPad X60
回复 支持 反对

使用道具 举报

2415

回帖

0

积分

3167

资产值

入门会员 Rank: 1

注册时间
2006-3-2
发表于 2007-10-27 15:06:51| 字数 7| - 中国–广东–深圳 电信 | 显示全部楼层
楼主搞测试的?
回复 支持 反对

使用道具 举报

332

回帖

5

积分

605

资产值

高级会员 Rank: 2Rank: 2

注册时间
2006-1-14
 楼主| 发表于 2007-10-27 15:08:41| 字数 19| - 中国–浙江–杭州 电信 | 显示全部楼层
我中了~~~~~~~~所以发上来~~~
nw9440 fx1500 512m 500g 1920*1200
8760W  DC2 INTEL 160SSD
ZBOOK 17 G3 6700 M50
回复 支持 反对

使用道具 举报

3768

回帖

1

积分

4052

资产值

初级会员 Rank: 1

注册时间
2006-1-20
发表于 2007-10-27 15:18:06| 字数 23| - 中国–广东–广州 电信 | 显示全部楼层
小红伞P版,没有设置扫描压缩包,一解压就报警了
回复 支持 反对

使用道具 举报

332

回帖

5

积分

605

资产值

高级会员 Rank: 2Rank: 2

注册时间
2006-1-14
 楼主| 发表于 2007-10-27 15:24:24| 字数 16| - 中国–浙江–杭州 电信 | 显示全部楼层
小红伞P版 是哪个?看来还是小红强
nw9440 fx1500 512m 500g 1920*1200
8760W  DC2 INTEL 160SSD
ZBOOK 17 G3 6700 M50
回复 支持 反对

使用道具 举报

5887

回帖

1

积分

9063

资产值

初级会员 Rank: 1

注册时间
2006-9-10
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-10-27 16:15:18| 字数 56| - 中国–北京–北京 北京天地通电信有限公司BGP节点(北京电信+北京联通) | 显示全部楼层
http://www.virustotal.com/zh-cn/           VirusTotal - 免费在线病毒和恶意软件扫描

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
compaq1700→acer→T23→t42p→r50p→nc6000→x41→hp2540p→hp2760p→air----pro(不折腾了)
回复 支持 反对

使用道具 举报

537

回帖

0

积分

543

资产值

入门会员 Rank: 1

注册时间
2006-9-17
发表于 2007-10-27 16:29:46| 字数 24| - 中国–河南–新乡 电信 | 显示全部楼层
我的小红伞直接扫描压缩包,删除。^_^,真是牛。
回复 支持 反对

使用道具 举报

2015

回帖

0

积分

432

资产值

入门会员 Rank: 1

注册时间
2006-8-24
发表于 2007-10-27 16:32:14| 字数 25| - 中国–河北–秦皇岛 电信 | 显示全部楼层
卡巴7没反应,小红伞是什么杀毒啊!可否借个图上来啊
回复 支持 反对

使用道具 举报

1292

回帖

56

积分

5095

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-9
发表于 2007-10-27 16:33:11| 字数 19| - 中国–上海–上海 东方有线 | 显示全部楼层
小红伞误报也相对多,没有完美的杀毒软件
聚宝客
回复 支持 反对

使用道具 举报

2333

回帖

1

积分

1万

资产值

初级会员 Rank: 1

注册时间
2005-3-26
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-10-27 16:33:24| 字数 25| - 中国–广东–广州 电信 | 显示全部楼层
KIS7.0,最新数据库,直接扫描压缩包,没反应。
还有什么可说?
回复 支持 反对

使用道具 举报

1292

回帖

56

积分

5095

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-9
发表于 2007-10-27 16:38:00| 字数 1,180| - 中国–上海–上海 东方有线 | 显示全部楼层
文件 mycc.rar 接收于 2007.10.27 10:26:37 (CET)
反病毒引擎版本最后更新扫描结果
AhnLab-V32007.10.27.02007.10.26-
AntiVir7.6.0.302007.10.26TR/Delphi.Downloader.Gen
Authentium4.93.82007.10.26-
Avast4.7.1074.02007.10.26-
AVG7.5.0.5032007.10.26-
BitDefender7.22007.10.27DeepScan:Generic.Malware.SBE!g.9DB33025
CAT-QuickHeal9.002007.10.26-
ClamAV0.91.22007.10.27-
DrWeb4.44.0.091702007.10.27Trojan.PWS.Nongmin.origin
eSafe7.0.15.02007.10.22-
eTrust-Vet31.2.52442007.10.26-
Ewido4.02007.10.26-
FileAdvisor12007.10.27-
Fortinet3.11.0.02007.10.19-
F-Prot4.3.2.482007.10.26-
F-Secure6.70.13030.02007.10.26-
IkarusT3.1.1.122007.10.27Trojan.Win32.StartPage.NK
Kaspersky7.0.0.1252007.10.27-
McAfee51502007.10.26-
Microsoft1.29082007.10.27-
NOD32v226202007.10.27-
Norman5.80.022007.10.26-
Panda9.0.0.42007.10.27Trj/Downloader.QWG
Prevx1V22007.10.27-
Rising19.46.51.002007.10.27-
Sophos4.22.02007.10.27-
Sunbelt2.2.907.02007.10.27-
Symantec102007.10.27-
TheHacker6.2.9.1102007.10.27-
VBA323.12.2.42007.10.26suspected of Backdoor.XiaoBird.15 (paranoid heuristics)
VirusBuster4.3.26:92007.10.26-
Webwasher-Gateway6.6.12007.10.27Trojan.Delphi.Downloader.Gen

附加信息
File size: 65727 bytes
MD5: 60b18d735c120b9c60f70d4d80d01dc4
SHA1: e20ca690df5f1b8cb27f04a2afb883d31fe42a37
聚宝客
回复 支持 反对

使用道具 举报

2182

回帖

1

积分

8015

资产值

初级会员 Rank: 1

注册时间
2006-10-26
发表于 2007-10-27 16:59:23| 字数 34| - 中国–广东–深圳 电信 | 显示全部楼层
dr.web 4.33英文版,最新病毒库。没反应。。。。。*.*lll
回复 支持 反对

使用道具 举报

263

回帖

0

积分

907

资产值

入门会员 Rank: 1

注册时间
2004-10-5
发表于 2007-10-27 17:27:56| 字数 22| - 新加坡 南洋理工大学 | 显示全部楼层
Mcafee 8.5 没解压直接查,啥反应都没有
回复 支持 反对

使用道具 举报

2847

回帖

93

积分

585

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2007-8-15
发表于 2007-10-27 18:50:08| 字数 13| - 中国–广东–深圳 电信 | 显示全部楼层
我的 AVAST! 4.7 没报
T61-7663AK3/T7300-->T9300/2G-->4G/120G+500G/14.1 WXGA+/NVS 140M/DVDRW/6-Cell/蓝牙/指纹
回复 支持 反对

使用道具 举报

1593

回帖

32

积分

1148

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2005-8-31
发表于 2007-10-27 19:07:03| 字数 39| - 中国–广东–广州 联通 | 显示全部楼层
AVG Anti-Spyware 7.5
卡巴斯基互联网安全套装 7.0
均无反应!!!
X220:IPS,I5,8G,PLEXTOR 128G+320G
T60p:15`U AFFS,OCZ 60G+500G
回复 支持 反对

使用道具 举报

197

回帖

0

积分

492

资产值

入门会员 Rank: 1

注册时间
2005-7-20
发表于 2007-10-27 19:18:03| 字数 48| - 中国–广东–深圳 英达通信 | 显示全部楼层
用小红伞扫描压缩包,报警、删除。

[ Edited by  sy120 on 2007-10-27 19:24 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
lenovo M10  凌动1.6  2G  160G  蓝牙&无线
A31 P4M 2.5  1G  40G  2200BG(LP当台机)
回复 支持 反对

使用道具 举报

6609

回帖

109

积分

3万

资产值

至尊会员I Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2006-3-12
铜牌荣誉勋章(注册8年以上会员)银牌荣誉勋章(注册10年以上会员)
发表于 2007-10-27 19:21:13| 字数 66| - 中国–重庆–重庆 移动 | 显示全部楼层
QUOTE:
Posted by mxtaser on 2007-10-27 16:32
卡巴7没反应,小红伞是什么杀毒啊!可否借个图上来啊


看图!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
我想我是:①海豹-上海被爆炒鱿鱼的人;②海米-上海没有米的人;③海狮-上海失业青年;④海带-上海待业青年
回复 支持 反对

使用道具 举报

269

回帖

0

积分

411

资产值

入门会员 Rank: 1

注册时间
2006-10-23
发表于 2007-10-27 19:38:29| 字数 119| - 中国–江苏–泰州 电信 | 显示全部楼层

微点干掉了这个

机器上安全类软件只有micropoint ,凭着对国产软件的强烈支持(**除外),下载,解压,运行,硬盘灯狂闪几秒后,微点不负重望干掉了这个...................

[ Edited by  蟋有的蟀 on 2007-10-27 21:09 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
R51 1829 JNC  1.6G  1.5G  80G

http://yj5118453.blog.xunlei.com/
回复 支持 反对

使用道具 举报

2万

回帖

243

积分

3万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2003-11-17
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-10-27 19:46:40| 字数 14| - 中国–广东–深圳 电信 | 显示全部楼层
Norton企业版没有反应。
ThinkPad X1 Fold Gen 1
回复 支持 反对

使用道具 举报

1万

回帖

180

积分

1万

资产值

至尊会员II Rank: 4Rank: 4Rank: 4Rank: 4

注册时间
2005-7-20
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-10-27 20:13:17| 字数 4| - 中国–江苏–泰州 移动 | 显示全部楼层
同21楼

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册

x
x200 x61s x61t t450s p53 x13 T14p
回复 支持 反对

使用道具 举报

7627

回帖

0

积分

5152

资产值

禁止访问

注册时间
2007-3-23
发表于 2007-10-27 20:41:44| 字数 180| - 中国–广东–深圳 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

3702

回帖

2

积分

9679

资产值

初级会员 Rank: 1

注册时间
2004-11-7
发表于 2007-10-27 20:41:54| 字数 17| - 中国–陕西–西安 电信 | 显示全部楼层
我的瑞星2008直接扫描也没有反应
回复 支持 反对

使用道具 举报

1292

回帖

56

积分

5095

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2004-6-9
发表于 2007-10-27 20:54:37| 字数 176| - 中国–上海–上海 东方有线 | 显示全部楼层
QUOTE:
Posted by 宇文成都 on 2007-10-27 20:41
我来说说的我的更详细的报告

我的杀毒防马软件是NOD322.7版+360安全卫士+Windows防火墙

下载后,解压,首先360安全卫士自动从状态栏消失(这木马也太强了),然后我的迅雷自动消失,并报错(不知道为何), ...

不会吧,你知道nod32现在不能查杀你还这样做啊,强*.*lll
聚宝客
回复 支持 反对

使用道具 举报

7627

回帖

0

积分

5152

资产值

禁止访问

注册时间
2007-3-23
发表于 2007-10-27 21:11:29| 字数 15| - 中国–广东–深圳 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

710

回帖

8

积分

953

资产值

高级会员 Rank: 2Rank: 2

注册时间
2003-11-27
发表于 2007-10-27 21:40:09| 字数 154| - 中国–四川–成都 电信 | 显示全部楼层
QUOTE:
Posted by 宇文成都 on 2007-10-27 20:41
我来说说的我的更详细的报告

我的杀毒防马软件是NOD322.7版+360安全卫士+Windows防火墙

下载后,解压,首先360安全卫士自动从状态栏消失(这木马也太强了),然后我的迅雷自动消失,并报错(不知道为何), ...



只是解压 怎么可能中毒
回复 支持 反对

使用道具 举报

2945

回帖

0

积分

948

资产值

入门会员 Rank: 1

注册时间
2004-12-4
发表于 2007-10-27 21:40:22| 字数 17| - 中国–湖南–郴州 电信 | 显示全部楼层

nod32也不行啊
那我还是不下了
t41p
r40
hp dv2153tx
N73
N70
nikon D60
回复 支持 反对

使用道具 举报

3486

回帖

59

积分

2815

资产值

钻石会员 Rank: 3Rank: 3Rank: 3

注册时间
2006-4-25
发表于 2007-10-27 22:30:29| 字数 165| - 中国–福建–福州 电信 | 显示全部楼层
QUOTE:
Posted by 宇文成都 on 2007-10-27 20:41
我来说说的我的更详细的报告

我的杀毒防马软件是NOD322.7版+360安全卫士+Windows防火墙

下载后,解压,首先360安全卫士自动从状态栏消失(这木马也太强了),然后我的迅雷自动消失,并报错(不知道为何), ...



解压就自动运行了?不是吧。。。*.*lll
回复 支持 反对

使用道具 举报

6822

回帖

0

积分

1

资产值

禁止发言

注册时间
2003-2-11
铜牌荣誉勋章(注册8年以上会员)
发表于 2007-10-27 23:00:36| 字数 15| - 中国–广西–钦州 电信 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
签名被屏蔽
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Powered by Discuz! X3.5 © 2001-2023 Comsenz Inc

GMT+8, 2025-1-23 10:32 , Processed in 0.244264 second(s), 78 queries , Gzip On, OPcache On.

手机版|小黑屋|安卓客户端|iOS客户端|Archiver|备用网址1|备用网址2|在线留言|专门网

返回顶部