首页
社区
课程
招聘
ewido查出Armadillo_4.40.0250带后门,是误报吗?
发表于: 2006-8-29 22:50 2840

ewido查出Armadillo_4.40.0250带后门,是误报吗?

2006-8-29 22:50
2840
是误报还是真的带后门??

用卡巴服务器版4.5版扫描它没发现后门

但用ewido anti-spyware 4.0.1772 扫描到如下结果:

G:\Armadillo\Armadillo.exe -> Backdoor.Rbot.bel

就是这个帖子的版本:http://bbs.pediy.com/showthread.php?s=&threadid=28274&highlight=Armadillo

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
免费 0
支持
分享
最新回复 (5)
雪    币: 427
活跃值: (412)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
这个壳被废掉了
2006-8-30 08:31
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
3
为啥不是蛋蛋废的
2006-8-30 10:22
0
雪    币: 182
活跃值: (55)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
4
真是可惜了
2006-8-30 13:11
0
雪    币: 234
活跃值: (104)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
误报而已。。。
很多壳被误报,nspack经常被误报。
2006-8-31 22:36
0
雪    币: 44229
活跃值: (19955)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
6
最初由 auser 发布
误报而已。。。
很多壳被误报,nspack经常被误报。


不是误报,而是这些壳经常被木马使用,故杀毒软件自己图省事(或技术力量薄弱、或对用户不负责),一刀切,将这些壳列为木马。
2006-9-1 09:26
0
游客
登录 | 注册 方可回帖
返回
//