找回密码
 注册创意安天

希望安天帮忙分析下这个程序

[复制链接]
发表于 2011-4-8 13:54 | 显示全部楼层 |阅读模式
本帖最后由 Prince云 于 2011-4-8 16:00 编辑

《幻想三国志4》的破解免CD补丁,希望安天帮忙分析下!

=====================================
    标题:安天防线 病毒查杀日志
=====================================
☆日志概要信息☆
1.导出时间:2011-04-08 13:43:39
2.导出条目:共计 1 条
3.起止日期:[2011-04-08 13:42:09] 至 [2011-04-08 13:43:32]
=====================================
[2011-04-08 13:42:25]    f:\danjigame\hxsg4\FS4.exe 病毒程序(Virus/Other.gen)未处理

样本: FS4.zip (1.78 MB, 下载次数: 351)
发表于 2011-4-8 15:49 | 显示全部楼层
Antivirus Version Last Update Result
AhnLab-V3 2011.04.08.01 2011.04.08 Packed/Win32.Black
AntiVir 7.11.6.8 2011.04.08 TR/Crypt.TPM.Gen
Antiy-AVL 2.0.3.7 2011.04.08 Packed/Win32.Black.gen
Avast 4.8.1351.0 2011.04.08 -
Avast5 5.0.677.0 2011.04.01 -
AVG 10.0.0.1190 2011.04.07 IRC/BackDoor.SdBot4.BWV
BitDefender 7.2 2011.04.08 -
CAT-QuickHeal 11.00 2011.04.08 Trojan.Black.a
ClamAV 0.97.0.0 2011.04.08 PUA.Packed.Themida-2
Commtouch 5.2.11.5 2011.04.06 W32/Themida_Packed!Eldorado
Comodo 8263 2011.04.08 Packed.Win32..Black.~A
DrWeb 5.0.2.03300 2011.04.08 Trojan.Packed.650
Emsisoft 5.1.0.5 2011.04.08 Trojan.Win32.Buzus!IK
eSafe 7.0.17.0 2011.04.07 Win32.Black.a
eTrust-Vet 36.1.8259 2011.04.07 -
F-Prot 4.6.2.117 2011.04.07 W32/Themida_Packed!Eldorado
F-Secure 9.0.16440.0 2011.04.08 -
Fortinet 4.2.254.0 2011.04.08 W32/Packed.2D18!tr
GData 22 2011.04.08 -
Ikarus T3.1.1.103.0 2011.04.08 Trojan.Win32.Buzus
Jiangmin 13.0.900 2011.04.07 Packed.Black.qeo
K7AntiVirus 9.96.4320 2011.04.07 Backdoor
Kaspersky 7.0.0.125 2011.04.08 Packed.Win32.Black.a
McAfee 5.400.0.1158 2011.04.08 W32/Sdbot.worm
McAfee-GW-Edition 2010.1C 2011.04.07 W32/Sdbot.worm
Microsoft 1.6702 2011.04.07 VirTool:Win32/Obfuscator.XX
NOD32 6025 2011.04.08 a variant of Win32/Packed.Themida
Norman 6.07.07 2011.04.07 W32/SDBot.BLAB
Panda 10.0.3.5 2011.04.07 Generic Worm
PCTools 7.0.3.5 2011.04.07 Trojan.IRCBot!rem
Prevx 3.0 2011.04.08 Medium Risk Malware
Rising 23.52.03.06 2011.04.07 Trojan.Win32.Generic.11F254B2
Sophos 4.64.0 2011.04.08 Mal/Behav-285
SUPERAntiSpyware 4.40.0.1006 2011.04.07 -
Symantec 20101.3.2.89 2011.04.08 W32.IRCBot
TheHacker 6.7.0.1.168 2011.04.08 Trojan/Black.a
TrendMicro 9.200.0.1012 2011.04.08 WORM_SDBOT.GAV
TrendMicro-HouseCall 9.200.0.1012 2011.04.08 WORM_SDBOT.GAV
VBA32 3.12.14.3 2011.04.07 -
VIPRE 8953 2011.04.08 Trojan.Win32.Generic!BT
ViRobot 2011.4.8.4399 2011.04.08 Spyware.Black.Packed.1925120
VirusBuster 13.6.293.1 2011.04.07 Trojan.Black!XfscICk2ifs
回复

使用道具 举报

 楼主| 发表于 2011-4-8 15:58 | 显示全部楼层
本帖最后由 Prince云 于 2011-4-8 16:13 编辑

有些东西还是不能参考Viruscan.org这些东西的,我只想知道此程序是否带有后门,希望对其进行一下行为分析,个人觉得它没有触碰系统内核的行为,也没有远程下载的行为,就是不知道有没有记录键盘行为。朋友想玩这款游戏,我还是比较相信这款程序的,实在不行将其加入白名单。

还是希望安天帮忙分析一下,破解类的东西用起来还真实麻烦,可能是签名问题被杀得多吧!

=====================================
    标题:安天防线 病毒查杀日志
=====================================
☆日志概要信息☆
1.导出时间:2011-04-08 16:06:24
2.导出条目:共计 1 条
3.起止日期:[2011-04-08 16:05:17] 至 [2011-04-08 16:05:36]
=====================================
[2011-04-08 16:05:34]    f:\danjigame\hxsg4\fs4.exe    病毒(packed/win32.black.a[:crypt])    未处理

加壳??黑客程序 ??到底有没问题呢??希望没有!!
回复

使用道具 举报

发表于 2011-4-11 17:05 | 显示全部楼层
TMD的壳,很多杀毒软件直接报TMD的壳为病毒。
破解类程序经常会使用一些病毒类的技术,也是成为被报病毒的一个重要原因。

初步看了一下。没有远控功能。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册创意安天

本版积分规则

Archiver|手机版|小黑屋|创意安天 ( 京ICP备09068574,ICP证100468号。 )

GMT+8, 2024-11-15 19:34

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表