阳光网驿-企业信息化交流平台【DTC零售连锁全渠道解决方案】

 找回密码
 注册

QQ登录

只需一步,快速开始

扫描二维码登录本站

手机号码,快捷登录

老司机
123
返回列表 发新帖
楼主: ┃S.Ricky┃

[原创] KISALLINONE2.7去后门20130110修正版! 是木马!!木马!!

  [复制链接]
  • TA的每日心情
    奋斗
    2023-4-3 09:43
  • 签到天数: 775 天

    [LV.10]以坛为家III

    发表于 2013-1-18 11:39:32 | 显示全部楼层
    VirSCAN.org Scanned Report :
    Scanned time   : 2013/01/18 11:35:05 (CST)
    Scanner results: 14%的杀软(5/37)报告发现病毒
    File Name      : KisAllinOne.exe
    File Size      : 2699264 byte
    File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
    MD5            : 52968e9f78afbd36b8544162e8b01d2d
    SHA1           : 389ef21e8d135f450d878b9e05d9def37ac83c53
    Online report  : http://r.virscan.org/05294d03a999526746469e7da12edd02

    Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
    a-squared      5.1.0.4         20130118110411    2013-01-18  14.47  -
    安博士V3       2013.01.18.00   2013.01.18        2013-01-18  3.26   -
    AntiVir        8.2.10.202      7.11.50.58        2012-11-16  0.18   -
    安天           2.0.18          2.0.18.           0002-18-00  0.19   -
    Arcavir        2011            201212180022      2012-12-18  4.30   Heur.W32
    Authentium     5.1.1           201301171549      2013-01-17  1.82   -
    AVAST!         4.7.4           130117-1          2013-01-17  0.68   -
    AVG            12.0.1794       2639/5540         2013-01-17  0.48   -
    BitDefender    7.90123.8640672 7.44903           2013-01-18  7.09   -
    ClamAV         0.97.5          16515             2013-01-18  0.31   -
    Comodo         5.1             14951             2013-01-18  7.59   -
    CP Secure      1.3.0.5         2013.01.18        2013-01-18  0.60   -
    Dr.Web         7.0.4.9250      2013.01.17        2013-01-17  24.13  -
    F-Prot         4.6.2.117       20130117          2013-01-17  3.96   W32/Vesloruki.A.gen!Eldorado (generic, not disinfectable)
    F-Secure       7.02.73807      2013.01.17.06     2013-01-17  2.60   -
    飞塔           4.3.392         16.549            2013-01-18  0.14   -
    GData          22.7463         20130118          2013-01-18  12.77  -
    ViRobot        20130117        2013.01.17        2013-01-17  0.48   -
    Ikarus         T3.1.32.20.0    2013.01.17.83240  2013-01-17  13.11  -
    江民杀毒       13.0.900        2012.12.21        2012-12-21  5.43   -
    卡巴斯基       5.5.10          2013.01.17        2013-01-17  0.16   -
    金山毒霸       2009.2.5.15     2013.1.18.9       2013-01-18  5.50   -
    迈克菲         5400.1158       6958              2013-01-17  11.37  Generic Malware.fi
    Microsoft      1.9103          2013.01.16        2013-01-16  23.58  -
    NOD32          3.0.21          7905              2013-01-17  8.76   a variant of Win32/Packed.VMProtect.ABD trojan
    Norman         6.8.3           201208311030      2012-08-31  0.00   -
    熊猫卫士       9.05.01         2013.01.17        2013-01-17  7.58   -
    趋势科技       9.500-1005      9.662.08          2013-01-17  0.31   -
    Quick Heal     11.00           2013.01.17        2013-01-17  3.04   -
    瑞星           20.0            24.45.02.03       2013-01-16  4.92   -
    Sophos         3.35.1          4.81              2013-01-18  5.71   -
    Sunbelt        3.9.2557.2      15076             2013-01-17  3.14   -
    赛门铁克       1.3.0.24        20130115.002      2013-01-15  0.32   -
    nProtect       20130117.01     13428534          2013-01-17  6.12   -
    The Hacker     6.8.0.0         v00177            2013-01-17  1.01   -
    VBA32          3.12.18.4       20130117.0931     2013-01-17  7.67   -
    VirusBuster    5.5.2.13        15.0.320.0/107238342013-01-17  0.23   Suspicious!SA
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情

    2014-6-22 00:08
  • 签到天数: 117 天

    [LV.6]常住居民II

    发表于 2013-1-18 12:49:28 | 显示全部楼层
    这楼主不是脑子进水就是广告水军,奸腚完毕。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    2013-1-30 23:38
  • 签到天数: 55 天

    [LV.5]常住居民I

    发表于 2013-1-18 20:03:30 | 显示全部楼层
    学习中                                                
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    无聊
    2015-4-12 09:36
  • 签到天数: 257 天

    [LV.8]以坛为家I

    发表于 2013-1-20 06:06:44 | 显示全部楼层
    这个我认为要辩证的看问题,要知道,加壳的东西有时都会报木马的,C盘的东西是后来作者已经修改去后门了,修改了原作者的,当然是不一样了。报毒也是可能的。但是不是真的木马,请不要这么肯定的说,这样会伤害许多好心的软件工程师的。
    本文来自:阳光网驿_企业信息化专家 详细出处请参考:http://bbs.sunwy.org/thread-159571-1-2.html
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2016-2-1 11:09
  • 签到天数: 598 天

    [LV.9]以坛为家II

    发表于 2013-1-21 00:37:43 | 显示全部楼层
    上了VMP的壳,误报很正常的                    。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    2015-11-22 17:58
  • 签到天数: 28 天

    [LV.4]偶尔看看III

    发表于 2013-1-23 21:07:13 | 显示全部楼层
    作者加壳就是有可疑~~~:(:(
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    2021-3-30 00:36
  • 签到天数: 2018 天

    [LV.Master]伴坛终老

    发表于 2013-1-28 13:16:47 | 显示全部楼层
    看完帖子和回复,也不知是否真是木马?各说不一的。。。
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    开心
    2017-1-3 15:19
  • 签到天数: 243 天

    [LV.8]以坛为家I

    发表于 2013-2-16 16:51:00 | 显示全部楼层
    先用了再说
    没办法了!
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    郁闷
    2012-11-23 10:17
  • 签到天数: 1 天

    [LV.1]初来乍到

    发表于 2018-6-2 09:45:26 | 显示全部楼层
    本人对kisallinone2.7进行了研究,原程序是用aspack进行过压缩,因此容量比较小,如果脱壳后,不加任何处理,容量达到2.7M,因此将程序修改过后变成2.57M是正常的
    启用邀请码注册,提高发帖质量,建设交流社区
  • TA的每日心情
    奋斗
    2021-7-16 11:17
  • 签到天数: 133 天

    [LV.7]常住居民III

    发表于 2020-5-15 02:55:15 | 显示全部楼层
    这个我认为要辩证的看问题,要知道,加壳的东西有时都会报木马的,C盘的东西是后来作者已经修改去后门了,修改了原作者的,当然是不一样了。报毒也是可能的。但是不是真的木马,请不要这么肯定的说,这样会伤害许多好心的软件工程师的。
    启用邀请码注册,提高发帖质量,建设交流社区
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    快速回复 返回顶部 返回列表