找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1253|回复: 27

大家看看这个.EXE里有什么猫腻?

[复制链接]
发表于 2009-11-8 18:37:48 | 显示全部楼层 |阅读模式
setup.rar (124.88 KB, 下载次数: 72)
发表于 2009-11-8 18:44:26 | 显示全部楼层
该不会有病毒????
回复

使用道具 举报

发表于 2009-11-8 18:50:08 | 显示全部楼层
点开没任何反应呀??
回复

使用道具 举报

发表于 2009-11-8 20:57:58 | 显示全部楼层
害怕呀,不会是。。。。
回复

使用道具 举报

发表于 2009-11-8 21:50:51 | 显示全部楼层
3楼好大的胆子,居然双击之

看这帖子不会中毒吧:)
回复

使用道具 举报

发表于 2009-11-9 02:37:03 | 显示全部楼层
未有反应     不能运行
回复

使用道具 举报

发表于 2009-11-9 07:25:17 | 显示全部楼层
同上。。。
回复

使用道具 举报

发表于 2009-11-9 09:29:45 | 显示全部楼层
内嵌Snav.dll,好象是个IE插件
回复

使用道具 举报

发表于 2009-11-9 10:03:57 | 显示全部楼层
没反应.........
回复

使用道具 举报

发表于 2009-11-9 10:28:25 | 显示全部楼层
没有反应,因为我没有下载
回复

使用道具 举报

发表于 2009-11-9 11:02:51 | 显示全部楼层
- 分析文件....     
- 检查额外的数据......      
- 检查寄生(被注射)数据.....            

-> 发现 181EEh 额外的字节,开始补偿于 E000h

那意味着:
文件包括额外的数据 98798 字节。
缩短大小约为 56 KB。

你可能现在尝试弄干净文件。   
      
清洁了捆绑打不开了

看图标有点像是百度工具栏

----------------------------
VirSCAN.org Scanned Report :
Scanned time   : 2009/11/09 10:46:19 (CST)
Scanner results: 全部的杀毒软件报告没有发现病毒!
File Name      : setup.exe
File Size      : 57344 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : 2fe70944fca4b485a28c683e64db9aa5
SHA1           : 9e18825bd63a9a34cc0b4148109616e607d4ab28
Online report  : http://virscan.org/report/a1c1c4e4ba24300aaf9d723ed7253389.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20091108053125    2009-11-08  5.21   -
安博士V3       2009.11.07.00   2009.11.07        2009-11-07  1.03   -
AntiVir        8.2.1.61        7.1.6.204         2009-11-08  0.26   -
安天           2.0.18          20091105.3216324  2009-11-05  0.02   -
Arcavir        2009            200911070243      2009-11-07  0.05   -
Authentium     5.1.1           200911081739      2009-11-08  1.33   -
AVAST!         4.7.4           091108-1          2009-11-08  0.01   -
AVG            8.5.288         270.14.55/2490    2009-11-09  0.47   -
BitDefender    7.81008.4482418 7.28825           2009-11-09  4.07   -
CA (VET)       35.1.0          7107              2009-11-05  11.90  -
ClamAV         0.95.2          10000             2009-11-08  0.02   -
Comodo         3.12            2890              2009-11-08  0.98   -
CP Secure      1.3.0.5         2009.11.09        2009-11-09  0.06   -
Dr.Web         4.44.0.9170     2009.11.08        2009-11-08  6.49   -
F-Prot         4.4.4.56        20091108          2009-11-08  1.31   -
F-Secure       7.02.73807      2009.11.09.02     2009-11-09  9.05   -
飞塔           2.81-3.120      11.38             2009-11-08  0.27   -
GData          19.8776/19.546  20091109          2009-11-09  6.98   -
ViRobot        20091106        2009.11.06        2009-11-06  0.43   -
Ikarus         T3.1.01.74      2009.11.08.74486  2009-11-08  4.09   -
江民杀毒       11.0.800        2009.11.08        2009-11-08  8.73   -
卡巴斯基       5.5.10          2009.11.08        2009-11-08  0.07   -
金山毒霸       2009.2.5.15     2009.11.8.15      2009-11-08  0.54   -
迈克菲         5.3.00          5796              2009-11-08  3.47   -
Microsoft      1.5202          2009.11.08        2009-11-08  6.88   -
Norman         6.01.09         6.01.00           2009-11-06  4.01   -
熊猫卫士       9.05.01         2009.11.08        2009-11-08  1.69   -
趋势科技       8.700-1004      6.612.07          2009-11-08  0.03   -
Quick Heal     10.00           2009.11.07        2009-11-07  1.23   -
瑞星           20.0            21.54.62.00       2009-11-08  0.83   -
Sophos         3.00.1          4.46              2009-11-09  3.04   -
Sunbelt        5498            5498              2009-11-08  1.91   -
赛门铁克       1.3.0.24        20091108.002      2009-11-08  0.05   -
nProtect       20091108.01     6121832           2009-11-08  7.48   -
The Hacker     6.5.0.2         v00063            2009-11-06  0.76   -
VBA32          3.12.10.11      20091108.2047     2009-11-08  2.00   -
VirusBuster    4.5.11.10       10.113.11/2003707 2009-11-09  2.44   -
回复

使用道具 举报

发表于 2009-11-9 11:05:18 | 显示全部楼层
还是楼上的厉害啊,这个我就不尝试了。
回复

使用道具 举报

发表于 2009-11-9 21:01:39 | 显示全部楼层
与极点电脑与网络工作室无关的说.
回复

使用道具 举报

发表于 2009-11-10 00:19:05 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

发表于 2009-11-10 00:26:02 | 显示全部楼层
前段时间我也下载过这样一个东东,双击没反应,但会释放一个文件到C盘里,杀软也没报警。
回复

使用道具 举报

发表于 2009-11-12 14:54:30 | 显示全部楼层
细菌.............
回复

使用道具 举报

发表于 2009-11-12 20:49:12 | 显示全部楼层
怕怕的,不敢看..........
回复

使用道具 举报

发表于 2009-12-2 23:19:50 | 显示全部楼层
不敢打开的路过帮顶一下吧。
回复

使用道具 举报

发表于 2009-12-14 22:03:15 | 显示全部楼层
看图标很像Baidu工具栏。。。
回复

使用道具 举报

发表于 2009-12-15 11:12:21 | 显示全部楼层
小小插件!!!
默认释放文件
回复

使用道具 举报

发表于 2009-12-15 13:39:46 | 显示全部楼层
至少没病毒...
回复

使用道具 举报

发表于 2009-12-15 13:43:01 | 显示全部楼层
解开一看是

Snav.dll
回复

使用道具 举报

发表于 2009-12-15 13:50:09 | 显示全部楼层
再看......................

TT截图未命名.gif
回复

使用道具 举报

发表于 2009-12-15 13:56:21 | 显示全部楼层
里面是一个DLL文件和一个安装脚本,DLL文件是:snav.dll,安装内容如下:
Push $0
Push $1
StrCpy $0 "bd1001_dg"
ReadRegStr 1 2147483650 28 47 0
Assign 2 14
IntCmp 50 54 9 7 7 0
StrCmp  "$0" "$1" 9 8 0
Abort
SetFlag 8 56
SetOutPath $INSTDIR
File Snav.dll
WriteReg 2147483650 71 47 10 1
Return
SetOutPath $INSTDIR
RegisterDLL $INSTDIR\Snav.dll DllRegisterServer 4294967258
Return
回复

使用道具 举报

发表于 2009-12-16 12:23:10 | 显示全部楼层
没反应,任务管理器都不带多进程的.
回复

使用道具 举报

发表于 2009-12-17 13:13:32 | 显示全部楼层
不知道,不试了,但相信打狗的  这个肯定不是病毒。。。
回复

使用道具 举报

发表于 2009-12-17 22:13:00 | 显示全部楼层
不知道,不试.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-9-14 19:01

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表