希望安天帮忙分析下这个程序
本帖最后由 Prince云 于 2011-4-8 16:00 编辑《幻想三国志4》的破解免CD补丁,希望安天帮忙分析下!
=====================================
标题:安天防线 病毒查杀日志
=====================================
☆日志概要信息☆
1.导出时间:2011-04-08 13:43:39
2.导出条目:共计 1 条
3.起止日期: 至
=====================================
f:\danjigame\hxsg4\FS4.exe 病毒程序(Virus/Other.gen)未处理
样本: Antivirus Version Last Update Result
AhnLab-V3 2011.04.08.01 2011.04.08 Packed/Win32.Black
AntiVir 7.11.6.8 2011.04.08 TR/Crypt.TPM.Gen
Antiy-AVL 2.0.3.7 2011.04.08 Packed/Win32.Black.gen
Avast 4.8.1351.0 2011.04.08 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.07 IRC/BackDoor.SdBot4.BWV
BitDefender 7.2 2011.04.08 -
CAT-QuickHeal 11.00 2011.04.08 Trojan.Black.a
ClamAV 0.97.0.0 2011.04.08 PUA.Packed.Themida-2
Commtouch 5.2.11.5 2011.04.06 W32/Themida_Packed!Eldorado
Comodo 8263 2011.04.08 Packed.Win32..Black.~A
DrWeb 5.0.2.03300 2011.04.08 Trojan.Packed.650
Emsisoft 5.1.0.5 2011.04.08 Trojan.Win32.Buzus!IK
eSafe 7.0.17.0 2011.04.07 Win32.Black.a
eTrust-Vet 36.1.8259 2011.04.07 -
F-Prot 4.6.2.117 2011.04.07 W32/Themida_Packed!Eldorado
F-Secure 9.0.16440.0 2011.04.08 -
Fortinet 4.2.254.0 2011.04.08 W32/Packed.2D18!tr
GData 22 2011.04.08 -
Ikarus T3.1.1.103.0 2011.04.08 Trojan.Win32.Buzus
Jiangmin 13.0.900 2011.04.07 Packed.Black.qeo
K7AntiVirus 9.96.4320 2011.04.07 Backdoor
Kaspersky 7.0.0.125 2011.04.08 Packed.Win32.Black.a
McAfee 5.400.0.1158 2011.04.08 W32/Sdbot.worm
McAfee-GW-Edition 2010.1C 2011.04.07 W32/Sdbot.worm
Microsoft 1.6702 2011.04.07 VirTool:Win32/Obfuscator.XX
NOD32 6025 2011.04.08 a variant of Win32/Packed.Themida
Norman 6.07.07 2011.04.07 W32/SDBot.BLAB
Panda 10.0.3.5 2011.04.07 Generic Worm
PCTools 7.0.3.5 2011.04.07 Trojan.IRCBot!rem
Prevx 3.0 2011.04.08 Medium Risk Malware
Rising 23.52.03.06 2011.04.07 Trojan.Win32.Generic.11F254B2
Sophos 4.64.0 2011.04.08 Mal/Behav-285
SUPERAntiSpyware 4.40.0.1006 2011.04.07 -
Symantec 20101.3.2.89 2011.04.08 W32.IRCBot
TheHacker 6.7.0.1.168 2011.04.08 Trojan/Black.a
TrendMicro 9.200.0.1012 2011.04.08 WORM_SDBOT.GAV
TrendMicro-HouseCall 9.200.0.1012 2011.04.08 WORM_SDBOT.GAV
VBA32 3.12.14.3 2011.04.07 -
VIPRE 8953 2011.04.08 Trojan.Win32.Generic!BT
ViRobot 2011.4.8.4399 2011.04.08 Spyware.Black.Packed.1925120
VirusBuster 13.6.293.1 2011.04.07 Trojan.Black!XfscICk2ifs 本帖最后由 Prince云 于 2011-4-8 16:13 编辑
有些东西还是不能参考Viruscan.org这些东西的,我只想知道此程序是否带有后门,希望对其进行一下行为分析,个人觉得它没有触碰系统内核的行为,也没有远程下载的行为,就是不知道有没有记录键盘行为。朋友想玩这款游戏,我还是比较相信这款程序的,实在不行将其加入白名单。
还是希望安天帮忙分析一下,破解类的东西用起来还真实麻烦,可能是签名问题被杀得多吧!
=====================================
标题:安天防线 病毒查杀日志
=====================================
☆日志概要信息☆
1.导出时间:2011-04-08 16:06:24
2.导出条目:共计 1 条
3.起止日期: 至
=====================================
f:\danjigame\hxsg4\fs4.exe 病毒(packed/win32.black.a[:crypt]) 未处理
加壳??黑客程序 ??{:4_315:}到底有没问题呢??希望没有!! TMD的壳,很多杀毒软件直接报TMD的壳为病毒。
破解类程序经常会使用一些病毒类的技术,也是成为被报病毒的一个重要原因。
初步看了一下。没有远控功能。
页:
[1]