无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 3374|回复: 13
打印 上一主题 下一主题

请高手们分析下这个GRUB编辑器是否含有木马

[复制链接]
跳转到指定楼层
1#
发表于 2010-9-14 00:59:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
请高手们分析下这个GRUB编辑器是否含有木马.

好几款杀软分析出trojan/win2.sasfis.agsp木马.

(说明一下,二次编辑此贴是第一次忘记加附件了,附件也是本论坛U启板块里的.)

启动菜单.part1.rar

启动菜单.part2.rar


a-squared5.0.0.19201009120210512010-09-12Trojan.Win32.Sasfis!IK
4.653
AntiVir8.2.4.507.10.11.1562010-09-13TR/Sasfis.agsp
0.268
Arcavir20092010062816012010-06-28-
0.005
Authentium5.1.12010091310122010-09-13-
1.341
AVAST!4.7.4100913-02010-09-13-
0.061
AVG8.5.850271.1.1/31322010-09-13Generic18.BETW
1.770
BitDefender7.90123.63749227.338602010-09-13-
4.648
ClamAV0.96.1118962010-09-13PUA.Packed.ASPack
0.029
Comodo4.060672010-09-13Heur.Packed.Unknown
1.362
CP Secure1.3.0.52010.09.132010-09-13Troj.W32.Sasfis.agsp
0.164
Dr.Web5.0.2.33002010.09.132010-09-13-
9.849
F-Prot4.4.4.56201009132010-09-13-
1.384
F-Secure7.02.738072010.09.13.032010-09-13Trojan.Win32.Sasfis.agsp [AVP]
0.237
GData21.833/21.329201009132010-09-13Trojan.Win32.Sasfis.agsp [Engine:A]
9.182
IkarusT3.1.32.15.02010.09.13.767192010-09-13Trojan.Win32.Sasfis
4.742
Microsoft1.61032010.09.112010-09-11-
6.221
Norman6.06.056.06.002010-09-13-
16.029
nProtect20100913.0291008602010-09-13-
24.760
Quick Heal11.002010.09.132010-09-13Backdoor.Idcagent.q
2.964
Sophos3.11.24.572010-09-13-
4.185
Sunbelt3.9.2447.268672010-09-12-
25.688
The Hacker6.7.0.0v000162010-09-12-
1.467
VBA323.12.14.020100913.08382010-09-13Trojan.Win32.Sasfis.agtm
3.916
ViRobot201009112010.09.112010-09-11-
0.378
VirusBuster4.5.11.1010.128.1/20439612010-09-13-
12.314
卡巴斯基5.5.102010.09.132010-09-13Trojan.Win32.Sasfis.agsp
0.066
安博士V32010.09.13.012010.09.132010-09-13-
2.267
安天2.0.1820100913.51473752010-09-13-
0.122
江民杀毒13.0.9002010.08.302010-08-30Trojan/Sasfis.hkm
1.823
熊猫卫士9.05.012010.09.092010-09-09-
3.733
瑞星20.022.65.00.032010-09-13-
3.310
赛门铁克1.3.0.2420100912.0052010-09-12-
0.208
趋势科技9.120-10047.460.062010-09-13-
0.000
迈克菲5400.115861042010-09-12-
22.190
金山毒霸2009.2.5.152010.9.13.182010-09-13-
2.248
飞塔4.1.14312.3462010-09-13-
0.560


[ 本帖最后由 2010waitopen 于 2010-9-14 01:02 编辑 ]
2#
发表于 2010-9-14 05:50:49 | 只看该作者
晕,,你既然说带木马,,那附件还有谁敢下载呀,,,我是胆儿小。这木马做的越来越厉害,保不齐就会中招。

GRUB编辑器有很多这类小软,换一个吧,就别和你的这个疑似有木马的较劲了。
回复

使用道具 举报

3#
发表于 2010-9-14 07:24:55 | 只看该作者
似乎不是因为加壳而导致的误杀。
回复

使用道具 举报

4#
发表于 2010-9-14 07:58:25 | 只看该作者
你要考虑换一个同类软件    不是误报

刚解压完就被卡巴2011删除了

[ 本帖最后由 pear4093 于 2010-9-14 08:06 编辑 ]
回复

使用道具 举报

5#
发表于 2010-9-14 08:48:56 | 只看该作者
杀软说是木马,但我一值用着,杀软再提示是木马,我就把杀软给关了,看你再招我。
回复

使用道具 举报

6#
发表于 2010-9-14 10:39:53 | 只看该作者
我的小红伞一直开开关关,这点好,消灭时要用户同意.不然只屏蔽.不象有的杀软,没反应过来就被消灭了.
回复

使用道具 举报

7#
发表于 2010-9-14 11:03:53 | 只看该作者
现在杀毒软件太垃圾,我早就不用……
回复

使用道具 举报

8#
发表于 2010-9-14 11:14:38 | 只看该作者
只是加个壳, 杀软列表有一半以上表示没事, 穷紧张什么
回复

使用道具 举报

9#
发表于 2010-9-14 11:49:39 | 只看该作者
以前在无忧论坛还是时空论坛下载的这个GRLDR_Editer(印象中好象是LIANGLIANG还是其他坛友做的),今年以前一直是不报的,但是今年起很多杀软都报了。不但是这一个报,论坛以前或者现在出的不少软件,也会报,比如JIANLIULIN的BCDTOOL等等也报了。
回复

使用道具 举报

10#
 楼主| 发表于 2010-9-14 11:52:21 | 只看该作者
前两天给以朋友帮忙装了下驱动,插了U盘进去,提前他告诉我盘全格了的,刚装上系统,我也就没当回事.谁知道插进去后,发现鼠标闪了几下,不对劲,盘符中有 文件夹名.exe,赶紧不管盘坏,就拔,已经迟了!可悲的是后面几天,插U盘上电脑,U盘灯就狂闪,里面就有antorun.inf,再就是回收站一类病毒,删还删不掉,开着监控,然后杀,江民杀完,毒霸木马专杀杀,后来以为清净了,但是有几天打开这个编辑器(在压缩包里),打开后又闪.就这样折腾了好多次,木马专杀杀了我N多极其重要的文件,而且是发现就杀,没有选择余地.但是即使杀完了,我用几次又来病毒了,因为那几天就只用这个编辑器,所以怀疑了下,传到virscan上查了下,显示的就是上面结果.后来用大蜘蛛查杀(压缩也查杀),靠(说这个字是真太气了),发现还有不少压缩包被感染了,这次中的是Qovd.c变种,我只想杀了作者全家,太多的重要文件啊,而且我就奇怪了,TMD怎么就只感染我的重要文件!!!

    两个U盘都中标了,所以我现在每见一个文件都不放过,哪怕少点方便,也不敢自己带个毒窝.

    对了,各位介绍个编辑器,和这个功能一样就行,谢谢了!同时提醒大家千万别乱"插"哈,小心得"病"!!哈哈哈^
回复

使用道具 举报

11#
发表于 2010-9-14 12:37:27 | 只看该作者
杀软,真的不好说.病毒又要几秒钟,你就得折腾至少大半天甚至几天,但愿别中彩.
回复

使用道具 举报

12#
发表于 2010-9-14 13:15:05 | 只看该作者
杀软报还报,关键是看工具的行为动作:
1、工具有没有链接网络,盗号盗资料非链接网络不可,否则它拿不到资料;
2、工具有没有改写你没有指定的文件和注册表,有没有给你下载、释放文件;
3、工具有没有改写硬盘分区表、MBR等。

如果没有这类行为动作,就算杀软报也可放心去用。

[ 本帖最后由 lxl1638 于 2010-9-14 13:17 编辑 ]
回复

使用道具 举报

13#
 楼主| 发表于 2010-9-17 17:43:26 | 只看该作者
请问 lxl1638,你平时用什么东西来判断工具的行为呢?能不能分享一点,嘿嘿
回复

使用道具 举报

14#
发表于 2010-9-18 09:38:40 | 只看该作者
我电脑上从来不装什么破杀软,照样一直在用,也没有看见系统会挂掉。(^_^)我T 妈 的还原精灵装上,总没有狗来穿我这破机器吧!

[ 本帖最后由 woshi_1001 于 2010-9-18 09:46 编辑 ]
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-21 04:18

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表