找回密码
 立即注册
搜索
查看: 4757|回复: 24

DISCIPLINE 有人的杀软报警吗

[复制链接]
     
发表于 2008-9-22 20:00 | 显示全部楼层 |阅读模式
神猫在线的资源,Rayfile站点,使用raysource下的.解压后运行,瑞星报警....

病毒名称                        处理结果    发现日期              查杀方式            访问染毒文件的进程              文件
Backdoor.Win32.Gpigeon2008.eo   删除成功    2008-09-22 19:49:13     文件监控      C:\WINDOWS\EXPLORER.EXE       E:\DISCIPLINE\DISCIPLINE\注册表导入工具.exe>>upx_c

VirusTotal分析System.dat,有9款报警...
DISCIPLINE.exe有13款报警...
我去神猫发帖问了.目前具体情况不明

原帖由 ATHENA ASAMIYA 于 2008-9-22 20:23 发表

      已确认,不一定是病毒.

      Jello在回帖中已表明,正在重新制作一个补丁文件,请耐心等待.

      以上.

[ 本帖最后由 demonblue 于 2008-9-22 20:32 编辑 ]
回复

使用道具 举报

     
发表于 2008-9-22 20:03 | 显示全部楼层
:awkward: 用的金山,没问题……
也可能下载资源不同
回复

使用道具 举报

     
发表于 2008-9-22 20:03 | 显示全部楼层
我也报了
s1那帖子里面纳米盘下载的

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

发表于 2008-9-22 20:05 | 显示全部楼层
和LZ一样:awkward:
回复

使用道具 举报

     
发表于 2008-9-22 20:09 | 显示全部楼层
昨天下载下来system.dat报错无法运行 。但至少没报病毒。
今天无意打开文件夹瑞星报有毒把那个蓝猫注册表给删了。


这说明瑞星天然呆吗?:awkward:
回复

使用道具 举报

发表于 2008-9-22 20:10 | 显示全部楼层
:awkward: 下了还没解压的人搬板凳等真相…………
回复

使用道具 举报

发表于 2008-9-22 20:12 | 显示全部楼层
裸奔中
回复

使用道具 举报

     
发表于 2008-9-22 20:17 | 显示全部楼层
卡巴报警 也是从纳米盘下载
回复

使用道具 举报

发表于 2008-9-22 20:20 | 显示全部楼层
NOD32没报,但SYSTEM.DAT出错,后来换了个执行文件就好了
回复

使用道具 举报

     
发表于 2008-9-22 20:24 | 显示全部楼层
原帖由 周香凛 于 2008-9-22 20:20 发表
NOD32没报,但SYSTEM.DAT出错,后来换了个执行文件就好了

从哪换?原版可以摸?没有原版EXCELLENT 可以摸?
回复

使用道具 举报

     
发表于 2008-9-22 20:26 | 显示全部楼层
原帖由 siyu 于 2008-9-22 20:09 发表
昨天下载下来system.dat报错无法运行 。但至少没报病毒。
今天无意打开文件夹瑞星报有毒把那个蓝猫注册表给删了。


这说明瑞星天然呆吗?:awkward:

完全同样!昨天下时没报,今天把注册表报了,不过也没用了。用的是瑞星
回复

使用道具 举报

发表于 2008-9-22 20:26 | 显示全部楼层
卡巴报警了,但还是想玩啊:cruel:
把系统备份下,准备裸奔
回复

使用道具 举报

     
 楼主| 发表于 2008-9-22 20:27 | 显示全部楼层
文件 system.dat 接收于 2008.09.22 06:22:39 (CET)
当前状态: 完成

结果: 9/36 (25.00%)
格式化文本 打印结果  
反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.9.19.2 2008.09.22 -
AntiVir 7.8.1.34 2008.09.21 -
Authentium 5.1.0.4 2008.09.21 W32/Heuristic-THX!Eldorado
Avast 4.8.1195.0 2008.09.22 -
AVG 8.0.0.161 2008.09.21 Win32/Themida
BitDefender 7.2 2008.09.22 -
CAT-QuickHeal 9.50 2008.09.20 (Suspicious) - DNAScan
ClamAV 0.93.1 2008.09.22 -
DrWeb 4.44.0.09170 2008.09.21 -
eSafe 7.0.17.0 2008.09.21 -
eTrust-Vet 31.6.6098 2008.09.21 -
Ewido 4.0 2008.09.21 -
F-Prot 4.4.4.56 2008.09.21 W32/Heuristic-THX!Eldorado
F-Secure 8.0.14332.0 2008.09.22 Packed.Win32.Black.a
Fortinet 3.113.0.0 2008.09.21 -
GData 19 2008.09.22 Packed.Win32.Black.a
Ikarus T3.1.1.34.0 2008.09.22 -
K7AntiVirus 7.10.466 2008.09.20 -
Kaspersky 7.0.0.125 2008.09.22 Packed.Win32.Black.a
McAfee 5388 2008.09.19 -
Microsoft 1.3903 2008.09.22 -
NOD32v2 3458 2008.09.21 -
Norman 5.80.02 2008.09.19 -
Panda 9.0.0.4 2008.09.21 -
PCTools 4.4.2.0 2008.09.21 -
Prevx1 V2 2008.09.22 Suspicious
Rising 20.63.00.00 2008.09.22 -
Sophos 4.33.0 2008.09.22 -
Sunbelt 3.1.1653.1 2008.09.20 -
Symantec 10 2008.09.22 -
TheHacker 6.3.0.9.090 2008.09.20 -
TrendMicro 8.700.0.1004 2008.09.22 -
VBA32 3.12.8.5 2008.09.22 -
ViRobot 2008.9.22.1386 2008.09.22 -
VirusBuster 4.5.11.0 2008.09.21 -
Webwasher-Gateway 6.6.2 2008.09.22 Win32.Malware.gen (suspicious)
附加信息
File size: 925696 bytes
MD5...: 7b281185ee3a7c18ad57e183aa1f3fdb
SHA1..: 44a57a1a2533b1023f23255f5dc4080dbb1e6f89
SHA256: d94da17abc41e588130266e98d221e0ef4b16d3e977119dd5b11148580ca706a
SHA512: 6c7543e6fc3d2618394bb791e7c5dfbce5ca5e2e4ce645c99fb7a169c55be74d
3e0ac7f2f8bf22cb09c9edaa47a434eba716a3499707b7feef813295a20b6b88
PEiD..: -
TrID..: File type identification
Win32 Executable Generic (42.3%)
Win32 Dynamic Link Library (generic) (37.6%)
Generic Win/DOS Executable (9.9%)
DOS Executable Generic (9.9%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x55c014
timedatestamp.....: 0x45f01489 (Thu Mar 08 13:50:01 2007)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
0x1000 0x156000 0x38000 7.98 f0142a696aae95a59dbab46eed3c653f
.rsrc 0x157000 0x3e14 0x3000 6.89 209d8c590f2dbcc0881151c34636c6dd
.idata 0x15b000 0x1000 0x1000 0.24 e8a55bcf77230037c69d858f3ce833ca
www 0x15c000 0x172000 0xa5000 7.85 ad230ac85ce194746e389e418a440571

( 2 imports )
> KERNEL32.dll: CreateFileA, ExitProcess
> COMCTL32.dll: InitCommonControls

( 0 exports )

packers (F-Prot): Themida
packers (Authentium): Themida
Prevx info: http://info.prevx.com/aboutprogr ... E5AAECA2900B181C37C
回复

使用道具 举报

     
发表于 2008-9-22 20:29 | 显示全部楼层
没事,反正注册表导过了
回复

使用道具 举报

     
 楼主| 发表于 2008-9-22 20:33 | 显示全部楼层
原帖由 ATHENA ASAMIYA 于 2008-9-22 20:23 发表

      已确认,不一定是病毒.

      Jello在回帖中已表明,正在重新制作一个补丁文件,请耐心等待.

      以上.
回复

使用道具 举报

发表于 2008-9-22 20:33 | 显示全部楼层
原帖由 siyu 于 2008-9-22 20:24 发表

从哪换?原版可以摸?没有原版EXCELLENT 可以摸?

那楼里不是有好人提供下载了么
哪楼放出的忘了,昨天下好了发现SYSTEM.DAT出错,正想进那贴问,结果翻了翻就看到了
回复

使用道具 举报

     
发表于 2008-9-22 20:37 | 显示全部楼层
原帖由 周香凛 于 2008-9-22 20:33 发表

那楼里不是有好人提供下载了么
哪楼放出的忘了,昨天下好了发现SYSTEM.DAT出错,正想进那贴问,结果翻了翻就看到了

谢谢香凛姐!祝福你能活过本周日哦!
回复

使用道具 举报

     
发表于 2008-9-22 21:10 | 显示全部楼层
不行 换了英文的那个exe 倒是能运行了  但是显示有问题 对话都被图片覆盖了看不到

还是等补丁吧= =
回复

使用道具 举报

     
发表于 2008-9-22 21:40 | 显示全部楼层
我这瑞星没报~玩得很正常~不过一会就删了
回复

使用道具 举报

     
发表于 2008-9-22 21:44 | 显示全部楼层
原帖由 CrayS1 于 2008-9-22 21:10 发表
不行 换了英文的那个exe 倒是能运行了  但是显示有问题 对话都被图片覆盖了看不到

还是等补丁吧= =

你勾选了兼容模式吧= =
回复

使用道具 举报

     
发表于 2008-9-22 21:46 | 显示全部楼层
可以进行游戏。但是瑞星全盘查毒的时候会报病毒:awkward: 。
回复

使用道具 举报

     
发表于 2008-9-22 22:05 | 显示全部楼层
注册表程序被瑞星杀了:sleep:
回复

使用道具 举报

发表于 2008-9-22 22:27 | 显示全部楼层
Backdoor.Win32.Gpigeon2008.eo

后门。灰鸽子变种2008
回复

使用道具 举报

     
发表于 2008-9-22 22:32 | 显示全部楼层
這是什麽版的?機器里的北米版都擱了一年半了。
回复

使用道具 举报

     
发表于 2008-9-22 22:57 | 显示全部楼层
我卡巴直接删了那两个文件 之后在主贴好像319楼那下了英文版的EXE文件放进去就可以玩了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2025-9-21 10:27 , Processed in 0.157597 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表