首页
社区
课程
招聘
EncryptPE是病毒?这里有没有反病毒公司的人啊?
发表于: 2004-5-1 19:13 12083

EncryptPE是病毒?这里有没有反病毒公司的人啊?

2004-5-1 19:13
12083
收藏
免费 6
支持
分享
最新回复 (30)
雪    币: 898
活跃值: (4039)
能力值: ( LV9,RANK:3410 )
在线值:
发帖
回帖
粉丝
2
不至于吧?

老王老师赶紧和病毒公司沟通一下
2004-5-1 19:22
0
雪    币: 107
活跃值: (811)
能力值: ( LV9,RANK:180 )
在线值:
发帖
回帖
粉丝
3
其实 Symantec Antivirus 早就把它列为病毒了!!!!!!
2004-5-1 20:56
0
雪    币:
能力值: (RANK: )
在线值:
发帖
回帖
粉丝
4
mcafeeAV也是,呵呵,老王被通缉了。
2004-5-1 20:59
0
雪    币: 411
活跃值: (1160)
能力值: ( LV9,RANK:810 )
在线值:
发帖
回帖
粉丝
5
加密太很了,引用了病毒得特征码.
2004-5-1 21:09
0
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
http://it.rising.com.cn/newSite/Channels/Anti_Virus/Upgrade_Report/Upgrade_Report/200404/29-163214985.htm

瑞星升级报告:16.24.30版新增140个可查杀病毒
--------------------------------------------------------------------------------
www.rising.com.cn  2004-4-29 16:31:00  信息源:瑞星公司  

广告   

16.24.30版新增140个可查杀病毒,主要包括: WINDOWS下的PE病毒(138);脚本病毒(2);

......

67.Trojan.Win32.Pakes
破坏方法:病毒捆绑工具


大家评评理呀!!!EncryptPE怎么就是Trojan.Win32.Pakes病毒了???
2004-5-1 21:37
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
7
我想是你的Vxxxxxxxx.EPEx在作怪
2004-5-1 21:56
0
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
8
最初由 forgot 发布
我想是你的Vxxxxxxxx.EPEx在作怪


刚才试了试瑞星的在线杀毒,请看结果:



灰鸽子?
估计是某些病毒或木马用EncryptPE加密了,反病毒公司技术人员分析时把EncryptPE壳的某些特征“抓住了”!(Code_Inject这么认为)
2004-5-1 22:28
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
9
惨不忍睹~~~壳太牛了Aver也没饭吃……

如果是HuiGeZi也应该是EXE误报才对。
2004-5-1 22:31
0
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
AVP更是报告EncryptPE V1.2003.5.1 Preview、EncryptPE V1.2003.5.1 P2、EncryptPE V1.2003.5.18都是Trojan.Win32.Pakes病毒。
2004-5-1 22:44
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
很多天以前KV2004已经报成病毒了
我电脑里的EncryptPE早被KV自动删除
郁闷ing  ……
2004-5-2 01:19
0
雪    币: 250
活跃值: (105)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
惨了,这可咋办阿。
2004-5-2 01:20
0
雪    币: 703
活跃值: (327)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
13
估计这帮公司都在借鉴其他反病毒软件的特征库。建议自己跟踪一下反病毒软件看看哪里判断是这个病毒。然后你改一下吧。找他们基本上是对牛弹琴。一般公司是不会理你的。
2004-5-2 12:12
0
雪    币: 219
活跃值: (70)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
N-D
14
支持老王
2004-5-2 12:14
0
雪    币: 228
活跃值: (165)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
最初由 kvllz 发布
估计这帮公司都在借鉴其他反病毒软件的特征库。建议自己跟踪一下反病毒软件看看哪里判断是这个病毒。然后你改一下吧。找他们基本上是对牛弹琴。一般公司是不会理你的。


的确....

其实老王的壳老早就被杀毒软件反了!

唉......

一个56K的记事本加壳之后有700K那么大!我晕啊
2004-5-2 12:14
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
16
最初由 辉仔Yock 发布


的确....

其实老王的壳老早就被杀毒软件反了!

唉......

一个56K的记事本加壳之后有700K那么大!我晕啊


Borland无耻的包上了VCL的缘故吧:D
2004-5-2 12:25
0
雪    币:
能力值: (RANK: )
在线值:
发帖
回帖
粉丝
17
最初由 辉仔Yock 发布


的确....

其实老王的壳老早就被杀毒软件反了!

唉......

一个56K的记事本加壳之后有700K那么大!我晕啊


老王想挑战Xpr啊?!:p
2004-5-2 12:58
0
雪    币: 6075
活跃值: (2236)
能力值: (RANK:1060 )
在线值:
发帖
回帖
粉丝
18
最初由 goodmorning 发布


老王想挑战Xpr啊?!:p

还差100kb..
2004-5-2 12:59
0
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
19
最初由 辉仔Yock 发布


的确....

其实老王的壳老早就被杀毒软件反了!

唉......

一个56K的记事本加壳之后有700K那么大!我晕啊


DELPHI的VCL做怪,我又懒得改成SDK的,到时压缩一下应该是300多K吧,对于大程序还是有压缩效果的。
2004-5-2 13:44
0
雪    币: 274
活跃值: (165)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
20
最初由 kvllz 发布
估计这帮公司都在借鉴其他反病毒软件的特征库。建议自己跟踪一下反病毒软件看看哪里判断是这个病毒。然后你改一下吧。找他们基本上是对牛弹琴。一般公司是不会理你的。


一生气哪天就把它真改成病毒,呵呵!(他们又有饭吃了,不好!)
看来得加个变形了,哎!
2004-5-2 13:49
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
联系下 Kaspersky 的实验室吧。

很多AV公司的病毒特征码都是借鉴 kaspersky的。
2004-5-2 22:41
0
雪    币: 703
活跃值: (327)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
22
最初由 Zeroliz 发布
联系下 Kaspersky 的实验室吧。

很多AV公司的病毒特征码都是借鉴 kaspersky的。


code 在变形?还是另有其人?呵呵像我的一个朋友
2004-5-6 00:22
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
去年搞FoxLock的时候我也碰到这个问题,老说我加密后的文件是未知病毒,头疼,那时候被迫跟踪下Norton,发现归根到底是我采用了SMC的结果。他所谓的对未知病毒的监控就是对程序入口的一段程序进行反汇编比较一些标准的跳转,发现非标准的就认为是未知病毒了,真的很可笑。下面两种方法都测试过可行建议:
1、VC编译个EXE,把入口代码搬过去;
2、加密后程序的入口不要放在最后一个段,放在.Rsrc之前没问题。放最后一个段的话就跟.Rsrc放同一个段。
2004-5-6 14:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
24
联系反病毒公司没有什么意义,是不是反病毒公司为了以后提取特征码少废力气,干脆把老王同志的加壳软件给杀掉了.老王应该开心才对,反病毒公司的人都颤抖啦,^_^
2004-5-12 11:48
0
雪    币: 272
活跃值: (340)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
25
原来传说中的老王也在这里,竟遇见这种事,呵呵,无奈。
2004-5-12 14:21
0
游客
登录 | 注册 方可回帖
返回
//