瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 为什么瑞星查不出特洛伊木马病毒变种?
威廉斯 - 2010-8-16 20:42:00
ESET NOD32查特洛伊木马病毒变种  为什么瑞星查不出?

附件为ESET NOD32查出的带毒压缩文件

百事灵回复:经确认样本不是病毒。

附件: 王者之心.rar
天月来了 - 2010-8-16 20:58:00
各家安全软件获得样本的时间以及途径不一样

无法保证别家能杀的,瑞星肯定能杀

瑞星能杀的,也有不少是ESET NOD32不杀的
承德小涛 - 2010-8-16 21:00:00
楼主莫急,可能是你还没更新瑞星的病毒库,建议楼主上报一下
天鹰之翼 - 2010-8-16 21:02:00
楼主的样本用最新的ESET Smart Security查出的是
Win32/Packed.Themida 潜在的不受欢迎应用程序 的变种
并不是木马,只是加了壳而已。
virustotal扫描结果:http://www.virustotal.com/file-scan/report.html?id=51d857885c1ff7a5f73fd24da9f57203e5cf6c372b734f28f0d880cee310fd0a-1281963519
只有少数杀软报毒(5/ 42 (11.9%))
如果楼主还认为它可疑的话,建议楼主上报给瑞星处理。
qlcrabbit - 2010-8-16 23:32:00
和病毒库什么的有关,要注意升级
kingyan - 2010-8-17 0:30:00
NOD对程序加壳比较敏感,但是加壳的文件不一定就是病毒,有时候出于版权保护的需要正常的公司也会对自身软件的某些关键文件进行加壳。楼主把文件暂时隔离就行了,万一是nod误报文件还能找回来。
帅哥坐车不用票 - 2010-8-17 18:36:00
Themida是个保护程序的壳,这个程序并没有什么异常行为,应该是NOD误报。不是什么木马
1
查看完整版本: 为什么瑞星查不出特洛伊木马病毒变种?