瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 前几天找了个游戏双开工具500多KB,不知道有不有毒,麻烦我看看啊
0电脑菜鸟0 - 2010-1-20 12:47:00
我上传到瑞星可疑文件分析网页上面两天了,可还在分析中  郁闷啊
可自家的瑞星又没报毒,C盘也没报毒,但就是用了以后QQ被异地登陆了一次,问了好友也不是他们上的,有点怕额
唯一只有上传过来麻烦谁帮我看下到底被人挂马了,万分感谢啊

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: 游戏双开工具.rar
sinoer - 2010-1-20 12:48:00
建议把病毒样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
提交后,可自行查询处理进度。
0电脑菜鸟0 - 2010-1-20 12:48:00
对了,还补充一点,上次我用这个东西双开游戏的时候,本来想杀毒的,结果一开瑞星就蓝屏了
平时开杀毒不会蓝,大概就是用这个双开工具再杀毒就会蓝屏吧
0电脑菜鸟0 - 2010-1-20 12:51:00


引用:
原帖由 sinoer 于 2010-1-20 12:48:00 发表
建议把病毒样本发给瑞星,地址为:http://mailcenter.rising.com.cn/FileCheck/
提交后,可自行查询处理进度。


我早已经上传了,这都第三天了,还在分析中  这是不是也太慢了

查询编号:RS20100118202253937527
文件名称:游戏双开工具.rar
文件MD5:2EE04806C64F7CE1C72BC637DE870582
文件状态:压缩文件,包含1个文件
[tr=#ffffff]
文件名MD5状态病毒名称解决版本号
游戏双开工具.exeEBB2E305A...分析中
西藏耗牛 - 2010-1-20 18:09:00
简单一点
发到www.virscan.org
在线扫描一下就知道了:kaka1:
0电脑菜鸟0 - 2010-1-20 19:41:00
刚刚发上去了
扫描结果 :  22%的杀软(8/37)报告发现病毒
卡巴,瑞星,金山,江民等都没报    意思是基本安全咯???:kaka8:
夲號ヱ被ジ盜 - 2010-1-21 12:14:00
昨天论坛抽了,没法发帖

简单说下:
那个程序采用VC++6.0编写
运行后不释放东西

点那个执行时释放一个驱动到System32
Superec?????.sys
?表示随机
安装一个叫Skjl 的服务

看着是跑跑的双开工具
建议使用那个脸蛋双开工具
一个DLL放入跑跑目录下完活
流浪●剑尊 - 2010-1-21 16:19:00
经测试基本上来说应该没有病毒的
0电脑菜鸟0 - 2010-1-23 19:18:00
哦,那应该能放心用了,谢谢各位嘞```
我不是用来开跑跑,是用来开DNF的:kaka9:
1
查看完整版本: 前几天找了个游戏双开工具500多KB,不知道有不有毒,麻烦我看看啊