|
今天下午收到一个样本,是一个PE感染型的病毒,同时具有反-杀毒软件的功能,并且可以通过U盘和网络传播。但是其最主要的危害在于——受感染的文件在运行后会被删除! 而另一方面,大部分主流杀毒软件帮了倒忙,受感染的文件或被误检测为后门,或被误检测为蠕虫,或被误检测为木马,最终将被感染的文件删除而非进行清除修复。 以下是受感染的记事本文件(notepad.exe)的检测结果 FileName : NOTEPAD.EXE TrendMicro : PE_ENISSEC.JM Symantec : Backdoor.Trojan McAfee : New Malware.aq !! Kaspersky : Trojan-Downloader.Win32.Delf.qmt Rising : [>>nspack]:Worm.Win32.Undef.bt Norman : Trojan W32/Packed_Nspack.A HBEDV : TR/Dldr.Delphi.Gen Nod32 : NO_VIRUS Panda : NO_VIRUS CAI : NO_VIRUS CAV : NO_VIRUS Microsoft : NO_VIRUS Fortinet : NO_VIRUS Clamav : NO_VIRUS Ewido : NO_VIRUS Grisoft : NO_VIRUS Fprot : NO_VIRUS Ad-Aware : NO_VIRUS 可以看到除了趋势科技正常的检测为PE感染型病毒并成功清除外,其他杀毒软件都不检测或检测错误:赛门铁克检测为后门木马(处理措施删除),麦咖啡检测为启发式检测,卡巴斯基检测为木马下载器(处理措施删除),瑞星检测为蠕虫(处理措施删除)。 可以想见,如果电脑中了这个病毒之后用户采用以上品牌的杀毒软件非但不能有效的清除病毒,反而会将收感染的正常文件删除从而导致更大的损失。 以下是这个病毒的一些详细信息: 文件名:TXPlatform.exe 文件大小:76,295 字节 MD5:72f15fd22e6d41101c8524831745b6f2 加壳信息:双层壳,第一层北斗壳,第二层未知壳 原始文件
脱了一层壳
|
![]()
![]()
Java 开发工具 | 无盘资料 | 显卡行情 | IIS相关 | 网站安全论文 | PageMaker | Ghost | 网络设备评测 | IMail Server | 操作系统 | 冲浪网赚 | 影音工具 | 视频处理 | FreeBSD | 服务器安全技术 | 台式电脑导购 | DHCP教程 | Nero | MSN | MCDBA | 系统清理 | 电子商务考试 | 备份恢复 | VC/C++ | JDBC/JDO | 图像设计 | 办公打印新闻 | Windows Server 2003 | Jvm技术 | ASP脚本注入
• Phontol.com 和网页作者无关,不对网页的内容负责。
• 非本站原创内容和本站转载内容,其版权所有权属于原版权持有人所有。
• 本站转载的部分内容是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
• 如有任何异议,请参见版权声明/免责声明部分。
• 盛大百度挤入电子书市场
• 美国提出10年内基本普及百兆宽带互联网蓝图
• .com域名诞生25周年:每月新增66.8万个
• 宏达电向Verizon提供CDMA版NexusOne
• 植入CMMB芯片个人电脑预计6月在重庆上市
• TD-SCDMA网络让“无线城市”梦想成真
• ipone和android手机或遭重病毒
• 光速WiFi三年内可商用
• 操盘指南:3月16日大陆内存走势报告
• 苹果升级Safari浏览器增加一系列安全补丁
• 微软Excel补丁出错导致英文界面变中文
• 微软将为Symbian测试版提供银光软件
• 诺基亚:Symbian3操作系统拥有多点触控功能
• 欧盟12项行动保障物联网发展
• 三网融合取得新突破CMMB探索与PC终端融合
• ICANN掌门贝克斯托姆煽动性言论遭谴责