阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
查看: 12242|回复: 29

[原创] KISALLINONE2.7去后门20130110修正版! 是木马!!木马!!

  [复制链接]

该用户从未签到

发表于 2013-1-17 02:03:54 | 显示全部楼层 |阅读模式
本帖最后由 ┃S.Ricky┃ 于 2013-1-17 16:07 编辑

大家别下载了,这个文件用了几天才发现是木马,360提示是木马的时候C盘多了两个文件大小一样的文件名(A+数字)同类型木马,经过360木马云查杀为木马,原版的有后门的云查杀却显示没有木马~

类型:木马-Win32/Trojan.2ce
描述:木马通常利用系统的漏洞,绕过系统防御,达到:盗取账号、窃取资料、篡改文件、破坏数据的目的。经过360安全中心检验,此文件是木马,建议您立即处理。
扫描引擎:云安全引擎
文件路径:\KisAllinOne.exe
文件大小:2.57M (2,699,264 字节)
文件指纹(MD5):52968e9f78afbd36b8544162e8b01d2d
处理建议:隔离文件
360云查杀.PNG
添加一个KisAllinOne V2.7没有去后门的程序的木马云查杀检测

原版2.7.PNG


360木马查杀扫描日志
开始时间: 2013-1-17 15:32:23
扫描用时: 00:00:01
扫描类型: 自定义扫描
扫描引擎:360云查杀引擎  360启发式引擎  QVM Ⅱ人工智能引擎  小红伞本地查杀引擎(病毒库版本:2013-1-17)  
扫描文件数: 1
系统关键位置文件: 0
系统内存运行模块: 0
安全的文件数: 1
发现安全威胁: 0
已处理安全威胁: 0


扫描内容
D:\KisAllinOne V2.7\KisAllinOne.exe


扫描结果
未发现安全威胁


去后门版文件大小2.57MB  没去后门之前的原版2.7版文件大小 1.20 MB


申明一些回帖的问题:360虽然免费,但是产品的确做的非常好,刚开始软件有一些问题是肯定的,任何杀毒软件公司刚开始软件都不健全,谁敢说金山杀毒就没错删过系统文件?江民瑞星还会给电脑杀瘫痪~360经过几年产品已经非常成熟了,如果用金山查去后门的和没去后门的都不会报毒,那是说明金山太落后还是360太前卫?在360崛起之前一直都是用金山,但是后来360成熟之后就一直用360了,因为360功能健全不臃肿,现在已经不是金山的时代了,金山已经缺乏创新了,只能跟风而已,诺基亚再强也会被苹果超越,苹果再强也会被三星超过,产品的创新是关键,加壳的程序多了,不是说加了壳就一定会报毒,加壳只是一种伪装,报毒与否还得看本质,查不出来你说杀毒软件不好用,查出来了又说误报的人,那就仁者见仁智者见智吧。还有说外挂报毒的,网游公司为了竞争外挂的不正当竞争肯定会检测是否用外挂,而且不是每个外挂都会报毒,外挂也有带木马和不带木马的,用外挂被盗号的人不只是少数。还有人说对于傻瓜软件必定是不良程序,那可未必,为什么原版2.7都已经出问题的有后门的却不报毒,20130110去后门的就报毒了?去后门的文件大了很多谁能肯定绝对没有问题?也许是别有用心呢?不是专业人士谁都不能肯定。还有说360系统修补进不去系统那很正常,是有这种几率,不一定是360的问题还是电脑本身的问题,打补丁是有蓝屏进不去系统的可能,360也在打完补丁的时候有用来避免蓝屏进不去系统的选项,电脑进不进得去和软件不一定有很大关系,和用电脑的人关系密切,有的人电脑什么都不安都有可能给弄瘫痪,很正常~还有人说:破解补丁,360大部分都是报毒的,这个问题,本人用过的破解补丁多了,各种大型软件小软件,现在的破解补丁替换文件的都不会报毒,很多修改原程序执行文件的破解补丁一样不会报毒,破解补丁不一定就绝对会报毒,大部分都不会报毒,至于注册机,很大程度会报毒,要看程序本质,和破解补丁没什么关系,现在的查杀技术误报毒的可能很少,我只是给大家提个醒,去后门的作者不回复,所以大家用着还是悠着点,有什么后果就得自己承担了~这种小众商业软件破解补丁很可能会存在后门拿数据要挟使用者~就说这么多~
还有,本人并没有给360做广告,也没必要给一个免费软件做广告,自己用着觉得好,平反一下,不了解就会有误解,要客观评论!
楼主热帖
启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    2021-7-16 11:17
  • 签到天数: 133 天

    [LV.7]常住居民III

    发表于 2020-5-15 02:55:15 | 显示全部楼层
    这个我认为要辩证的看问题,要知道,加壳的东西有时都会报木马的,C盘的东西是后来作者已经修改去后门了,修改了原作者的,当然是不一样了。报毒也是可能的。但是不是真的木马,请不要这么肯定的说,这样会伤害许多好心的软件工程师的。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    郁闷
    2012-11-23 10:17
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2018-6-2 09:45:26 | 显示全部楼层
    本人对kisallinone2.7进行了研究,原程序是用aspack进行过压缩,因此容量比较小,如果脱壳后,不加任何处理,容量达到2.7M,因此将程序修改过后变成2.57M是正常的
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2014-6-19 12:16
  • 签到天数: 4 天

    [LV.2]偶尔看看I

    发表于 2013-1-17 02:10:42 | 显示全部楼层
    我是新人,请多多关照!
    木马~~~~~~~~
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2022-12-6 07:51
  • 签到天数: 450 天

    [LV.9]以坛为家II

    发表于 2013-1-17 07:36:34 | 显示全部楼层
    这个我认为要辩证的看问题,要知道,加壳的东西有时都会报木马的,C盘的东西是后来作者已经修改去后门了,修改了原作者的,当然是不一样了。报毒也是可能的。但是不是真的木马,请不要这么肯定的说,这样会伤害许多好心的软件工程师的。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    昨天 11:02
  • 签到天数: 3175 天

    [LV.Master]伴坛终老

    发表于 2013-1-17 07:37:09 | 显示全部楼层
    木马太多.大家小心为上.;P;P;P;P;P;P;P;P;P
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    2015-5-30 10:03
  • 签到天数: 446 天

    [LV.9]以坛为家II

    发表于 2013-1-17 08:28:36 | 显示全部楼层
    楼主是火星来的么?说个最简单的问题,你用个游戏外挂,360都会检测出为木马,你懂了么
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    擦汗
    2019-12-2 10:06
  • 签到天数: 175 天

    [LV.7]常住居民III

    发表于 2013-1-17 09:24:34 | 显示全部楼层
    360可信不???????????不是我抵触360,就是觉得360太不良!!!!!!
    01.gif
    02.gif
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2019-4-17 17:00
  • 签到天数: 252 天

    [LV.8]以坛为家I

    发表于 2013-1-17 09:27:36 | 显示全部楼层
    呃,最好作者站出来说明一下,省着大家疑神疑鬼!
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    擦汗
    2019-12-2 10:06
  • 签到天数: 175 天

    [LV.7]常住居民III

    发表于 2013-1-17 09:34:45 | 显示全部楼层
    360可信不?360给人的感觉就是成事不足,败事有余!
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情

    2014-9-5 10:10
  • 签到天数: 207 天

    [LV.7]常住居民III

    发表于 2013-1-17 09:53:01 | 显示全部楼层
    做这一行的居然用360!:L
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2015-5-9 13:33
  • 签到天数: 518 天

    [LV.9]以坛为家II

    发表于 2013-1-17 10:30:28 | 显示全部楼层
    要用这个东东 对于用那些傻瓜软件那必定是个不良的程序!
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表