栖迩网首页产品报价家电社区栖迩晓得>>驱动下载微软技术更多

热点推荐
主页>社区>IT 技术与微软技术>电脑知识>技巧知识

一个几乎被所有杀软误判的病毒(图)_1


原文出处:安全中国  2009/6/27 21:19:18 阅读 597 次


非续读浏览 | 发布资讯 | 评论 | 置顶 | 打印

今天下午收到一个样本,是一个PE感染型的病毒,同时具有反-杀毒软件的功能,并且可以通过U盘和网络传播。但是其最主要的危害在于——受感染的文件在运行后会被删除!

而另一方面,大部分主流杀毒软件帮了倒忙,受感染的文件或被误检测为后门,或被误检测为蠕虫,或被误检测为木马,最终将被感染的文件删除而非进行清除修复。

以下是受感染的记事本文件(notepad.exe)的检测结果

FileName : NOTEPAD.EXE

TrendMicro : PE_ENISSEC.JM

Symantec : Backdoor.Trojan

McAfee : New Malware.aq !!

Kaspersky : Trojan-Downloader.Win32.Delf.qmt

Rising : [>>nspack]:Worm.Win32.Undef.bt

Norman : Trojan W32/Packed_Nspack.A

HBEDV : TR/Dldr.Delphi.Gen

Nod32 : NO_VIRUS

Panda : NO_VIRUS

CAI : NO_VIRUS

CAV : NO_VIRUS

Microsoft : NO_VIRUS

Fortinet : NO_VIRUS

Clamav : NO_VIRUS

Ewido : NO_VIRUS

Grisoft : NO_VIRUS

Fprot : NO_VIRUS

Ad-Aware : NO_VIRUS

可以看到除了趋势科技正常的检测为PE感染型病毒并成功清除外,其他杀毒软件都不检测或检测错误:赛门铁克检测为后门木马(处理措施删除),麦咖啡检测为启发式检测,卡巴斯基检测为木马下载器(处理措施删除),瑞星检测为蠕虫(处理措施删除)。

可以想见,如果电脑中了这个病毒之后用户采用以上品牌的杀毒软件非但不能有效的清除病毒,反而会将收感染的正常文件删除从而导致更大的损失。

以下是这个病毒的一些详细信息:

文件名:TXPlatform.exe

文件大小:76,295 字节

MD5:72f15fd22e6d41101c8524831745b6f2

加壳信息:双层壳,第一层北斗壳,第二层未知壳

原始文件

脱了一层壳


4 页  [1] [2] [3] [4]



相关阅读:
• 看谁补的好?系统漏洞修复工具大比拼(图) (2009/7/16 18:23:15)
• ADSL共享上网方式大总结(图解)(图) (2009/7/16 18:23:15)
• 秘籍宝典:Ping命令的使用(图) (2009/7/16 18:23:15)
• 巧建策略,让Web服务器定向开放(图) (2009/7/16 18:23:14)
• ROS教程,最多人用的ADSL拨号设置(图) (2009/7/16 18:23:14)
• 怎么计算WEB服务器的最大负载量?(图)_2 (2009/7/16 18:23:14)
• 怎么计算WEB服务器的最大负载量?(图) (2009/7/16 18:23:13)
• ADSL+无线路由器布网实战(图) (2009/7/16 18:23:13)
• 微软的免费“影子系统”——EWF(图) (2009/6/27 21:19:18)
• 一个几乎被所有杀软误判的病毒(图) (2009/6/27 21:19:18)
• 病毒感染可执行文件后图标模糊的原因(图) (2009/6/27 21:19:17)
• 另类系统帐号我来隐藏(图)_3 (2009/6/27 21:19:17)
• 另类系统帐号我来隐藏(图)_2 (2009/6/27 21:19:16)
• 另类系统帐号我来隐藏(图) (2009/6/27 21:19:15)
• 浅谈IP相关的几个基本概念(图) (2009/6/27 21:19:15)
• 安全攻略:三分钟打造反垃圾邮件服务器(图)_2 (2009/6/27 21:19:15)
• 安全攻略:三分钟打造反垃圾邮件服务器(图) (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图)_3 (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图)_2 (2009/6/27 21:19:14)
• 将拒绝进行到底阻击垃圾邮件全攻略(图) (2009/6/27 21:19:14)

温馨提示


特别声明

• Phontol.com 和网页作者无关,不对网页的内容负责。
• 非本站原创内容和本站转载内容,其版权所有权属于原版权持有人所有。
• 本站转载的部分内容是出于传递更多信息之目的,并不意味着赞同其观点或证实其内容的真实性。
• 如有任何异议,请参见版权声明/免责声明部分。

 
最新热点资讯排行

• 盛大百度挤入电子书市场
• 美国提出10年内基本普及百兆宽带互联网蓝图
• .com域名诞生25周年:每月新增66.8万个
• 宏达电向Verizon提供CDMA版NexusOne
• 植入CMMB芯片个人电脑预计6月在重庆上市
• TD-SCDMA网络让“无线城市”梦想成真
• ipone和android手机或遭重病毒
• 光速WiFi三年内可商用
• 操盘指南:3月16日大陆内存走势报告
• 苹果升级Safari浏览器增加一系列安全补丁
• 微软Excel补丁出错导致英文界面变中文
• 微软将为Symbian测试版提供银光软件
• 诺基亚:Symbian3操作系统拥有多点触控功能
• 欧盟12项行动保障物联网发展
• 三网融合取得新突破CMMB探索与PC终端融合
• ICANN掌门贝克斯托姆煽动性言论遭谴责





Phontol简介 | 广告服务 | 联系我们 | 招聘(月) | 合作媒体 | 意见反馈 | 使用条款 | 隐私权声明 | 版权声明 | 站点地图
欢迎您 反馈留言 批评指正
Copyright © Phontol. All rights reserved. 京ICP备07004242号