黑客X档案官方论坛's Archiver

woshisb 发表于 2008-7-31 18:02

注意啦八月份的光盘中《南北网桥》工具有绑后门 注意啦

书的第28页 《内网之灰鸽子上线又有新招》作者:magic.6_star 写得
附带的光盘中的工具 绑了木马
大家小心啊
[img]http://c.99081.com/qq2lvsilei/t/nbq.JPG[/img]

hx835 发表于 2008-7-31 20:45

编辑们怎么不审核吗?

破坏病毒 发表于 2008-7-31 23:00

请把工具发上来

Ralln01 发表于 2008-8-1 10:05

工具超过200KB,发不上来

woshisb 发表于 2008-8-1 10:17

[size=6]这个工具已经给伪装了[/size]

bk7477890 发表于 2008-8-1 11:36

检测结果

主程序:
Scanned time   : 2008/08/01 11:27:52 (CST)
Scanner results: 53%的杀软(19/36)报告发现病毒
File Name      : Nbwq.exe
File Size      : 416256 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : 9d72165b272e04e6cefa6236125d8550
SHA1           : 6d4316b894664d3419157ab4c1dc44a8a1c815e7
----------------------------------------------------------------------------------------------
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.22        2008.07.31        2008-07-31  2.49   Backdoor.Win32.Shark.crd
安博士V3       2008.08.01.00   2008.08.01        2008-08-01  0.89   -
AntiVir        7.8.1.15        7.0.5.200         2008-07-31  2.17   BDS/Shark.crd
Arcavir        1.0.5           200807311237      2008-07-31  1.23   -
AVAST!         3.0.1           080731-0          2008-07-31  0.69   Win32:Trojan-gen {Other}
AVG            7.5.51.442      270.5.10/1584     2008-07-31  1.52   BackDoor.Generic9.AZAY
BitDefender    7.60825.1411538 7.20283           2008-08-01  2.64   Backdoor.Generic.58147
CA (VET)       9.0.0.143       31.6.5999         2008-07-31  0.82   Win32/VMalum.DMLO unknown type.
ClamAV         0.93.3          7903              2008-08-01  0.08   -
Comodo         2.11            2.0.0.602         2008-07-31  0.43   -
CP Secure      1.1.0.715       2008.08.01        2008-08-01  5.73   Troj.Downloader.W32.Adload.qh
Dr.Web         4.44.0.9170     2008.07.31        2008-07-31  3.15   -
ewido          4.0.0.2         2008.07.31        2008-07-31  2.38   -
F-Prot         4.4.4.56        20080731          2008-07-31  1.04   Possible W32/Heuristic-210!Eldorado (not disinfectable)
F-Secure       5.51.6100       2008.07.31.08     2008-07-31  2.86   Backdoor.Win32.Shark.crd [AVP]
飞塔           2.81-3.11       9.372             2008-07-31  1.67   -
ViRobot        20080731        2008.07.31        2008-07-31  0.46   Backdoor.Win32.Shark.416256
Ikarus         T3.1.01.34      2008.07.31.71196  2008-07-31  3.60   -
江民杀毒       11.0.706        2008.07.30        2008-07-30  1.14   Backdoor/Shark.sn
卡巴斯基       5.5.10          2008.07.31        2008-07-31  0.02   Backdoor.Win32.Shark.crd
金山毒霸       2008.1.14.15    2008.7.31.17      2008-07-31  0.70   -
迈克菲         5.2.00          5350              2008-07-30  2.91   -
Microsoft      1.3806          2008.08.01        2008-08-01  4.38   -
mks_vir        2.01            2008.07.31        2008-07-31  2.54   Win32.4
Norman         5.93.01         5.93.00           2008-07-31  4.83   W32/Smalldoor.CACW
熊猫卫士       9.05.01         2008.07.31        2008-07-31  2.14   -
趋势科技       8.700-1004      5.448.05          2008-07-31  0.15   -
Quick Heal     9.50            2008.07.31        2008-07-31  1.58   Backdoor.Shark.crd
瑞星           20.0            20.55.32.00       2008-07-31  1.07   -
Sophos         2.75.4          4.31              2008-08-01  2.01   -
Sunbelt        3.1.1537.1      2175              2008-07-31  0.45   Backdoor.Win32.Shark.crd
赛门铁克       1.3.0.24        20080731.003      2008-07-31  0.05   Backdoor.Trojan
nProtect       2008-07-31.01   1730652           2008-07-31  3.18   Backdoor/W32.Shark.416256
The Hacker     6.2.96          v00391            2008-07-31  0.40   -
VBA32          3.12.8.1        20080731.1012     2008-07-31  3.92   Backdoor.Win32.Shark.crd
VirusBuster    4.5.11.10       4.5.11/           0010-00-00  0.93   -
00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
00000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000
破解补丁:
Scanned time   : 2008/08/01 11:30:28 (CST)
Scanner results: 69%的杀软(25/36)报告发现病毒
File Name      : 南北网桥加速器无限使用破解补丁.exe
File Size      : 581935 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : a080691e0d433e15cebf90f01b0a8131
SHA1           : 783075346c67f3beac321dedc28b19ac7d93ce64
--------------------------------------------------------------------------------------------
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.22        2008.07.31        2008-07-31  2.36   Trojan.Win32.Agent.ala
安博士V3       2008.08.01.00   2008.08.01        2008-08-01  0.84   Win-Trojan/Xema.variant
AntiVir        7.8.1.15        7.0.5.200         2008-07-31  2.17   TR/Dldr.Delf.BQ.24
Arcavir        1.0.5           200807311237      2008-07-31  1.23   -
AVAST!         3.0.1           080731-0          2008-07-31  0.69   Win32:Trojan-gen {Other}
AVG            7.5.51.442      270.5.10/1584     2008-07-31  1.52   PSW.Lineage.APU
BitDefender    7.60825.1411538 7.20283           2008-08-01  2.63   Trojan.Generic.94216
CA (VET)       9.0.0.143       31.6.5999         2008-07-31  0.86   Win32/Nuj.A worm.
ClamAV         0.93.3          7903              2008-08-01  0.01   Trojan.Dropper-2514
Comodo         2.11            2.0.0.602         2008-07-31  0.47   -
CP Secure      1.1.0.715       2008.08.01        2008-08-01  5.81   -
Dr.Web         4.44.0.9170     2008.07.31        2008-07-31  3.03   Trojan.MulDrop.8685
ewido          4.0.0.2         2008.07.31        2008-07-31  2.30   Downloader.Delf.bq
F-Prot         4.4.4.56        20080731          2008-07-31  0.98   W32/Nuj.A.gen!Eldorado (generic, not disinfectable)
F-Secure       5.51.6100       2008.07.31.08     2008-07-31  2.95   -
飞塔           2.81-3.11       9.372             2008-07-31  1.64   W32/Agent.MD!tr
ViRobot        20080731        2008.07.31        2008-07-31  0.40   Trojan.Win32.Downloader.581935
Ikarus         T3.1.01.34      2008.07.31.71196  2008-07-31  3.08   Trojan.Win32.Agent.ala
江民杀毒       11.0.706        2008.07.30        2008-07-30  1.13   -
卡巴斯基       5.5.10          2008.07.31        2008-07-31  0.11   -
金山毒霸       2008.1.14.15    2008.7.31.17      2008-07-31  0.62   -
迈克菲         5.2.00          5350              2008-07-30  2.31   Downloader.gen.a
Microsoft      1.3806          2008.08.01        2008-08-01  3.99   Worm:Win32/Nuj.A
mks_vir        2.01            2008.07.31        2008-07-31  2.51   Trojan.Downloader.Delf.Bq
Norman         5.93.01         5.93.00           2008-07-31  4.69   W32/Delf.ATLK
熊猫卫士       9.05.01         2008.07.31        2008-07-31  2.10   Trj/Downloader.MDW  
趋势科技       8.700-1004      5.448.05          2008-07-31  0.04   -
Quick Heal     9.50            2008.07.31        2008-07-31  1.59   TrojanDownloader.Delf.bq
瑞星           20.0            20.55.32.00       2008-07-31  0.82   -
Sophos         2.75.4          4.31              2008-08-01  1.90   Troj/Dropr-K
Sunbelt        3.1.1537.1      2175              2008-07-31  0.42   -
赛门铁克       1.3.0.24        20080731.003      2008-07-31  0.06   -
nProtect       2008-07-31.01   1730652           2008-07-31  3.19   Trojan.Generic.94216
The Hacker     6.2.96          v00391            2008-07-31  0.38   Trojan/Downloader.Delf.bq
VBA32          3.12.8.1        20080731.1012     2008-07-31  2.13   Trojan.MulDrop.8685
VirusBuster    4.5.11.10       4.5.11/           0010-00-00  0.78   Worm.Nuj.IF
[color=Red]玩黑有风险,用前需谨慎[/color]

破坏病毒 发表于 2008-8-1 13:55

我联系一下编辑部

music775775 发表于 2008-8-1 16:18

看了看好像确实有病毒诶

抗体 发表于 2008-8-1 18:12

用影子。。。::08:: ::08:: ::08:: ::08::

张年 发表于 2008-8-15 20:27

真的有病毒!顶上去!::18::

小力 发表于 2008-8-16 05:51

:face15  怎么现在的作者都这素质啊。。。

我真想扁他们了。。。。

页: [1]


Powered by Discuz! 6.1.0  © 2001-2007 Comsenz Inc.