NoName Team 電腦資訊討論區

 找回密碼
 我要註冊
搜索
查看: 6622|回復: 11

[問題] pecmd4.0 wintool 1.30 基本模組 NoNXPE 1.1.120402發現有毒

[複製鏈接]
發表於 2012-4-6 15:02:21 | 顯示全部樓層 |閱讀模式
提示: 作者被禁止或刪除 內容自動屏蔽
發表於 2012-4-6 16:24:10 | 顯示全部樓層
本帖最後由 bahmo 於 2012-4-6 17:04 編輯

你可以不用pecmd4.0 wintool 1.30 基本模組 NoNXPE 1.1.120402

不用
avast
virustotal分析報告6/41
Avast→Win32:Paleworm-E [Wrm]
Commtouch→W32/Swizzor-based!Maximus
F-Prot→W32/Swizzor-based!Maximus
GData→Win32:Paleworm-E
K7AntiVirus→Trojan
Symantec→Suspicious.Cloud.5
改用
卡巴、McAfee、NOD32、TrendMicro........
發表於 2012-4-6 17:26:49 | 顯示全部樓層
我的 Symantec Endpoint Protection 倒是沒有逼逼叫.

應該是誤判.
發表於 2012-4-6 23:32:44 | 顯示全部樓層
我用NOD32檢測 沒有發現有問題
應該是 Avast 誤判 反正也不是第一次了
查了一下好像是因為程式有牽扯到WINDOWS的運行(涉嫌修改核心???)

Avast雖然免費 但是太佔系統效能了 尤其是開機的時候
發表於 2012-4-6 23:34:11 | 顯示全部樓層
做免殺處理就可以了.

https://www.virustotal.com/file/525bd4c4faca5f445a76ee69a2de722c84b0e2c4571fab5e3c7e71d3b0e6e16e/analysis/1333726170/
File name: PECMD_PassVirus.exe
Detection ratio: 3 / 41

本帖子中包含更多資源

您需要 登錄 才可以下載或查看,沒有帳號?我要註冊

x
發表於 2012-4-7 00:22:03 | 顯示全部樓層
PECMD 不能改名,
不然會出現視窗
WinPE登錄程式 & WinPE指令解釋程式,本程式不能改名執行。

看了一下 PECMD 程式,
搜尋 0F859B00000056
改成 E99C0000000056
就可改名字了.
發表於 2012-4-7 09:56:32 | 顯示全部樓層
本帖最後由 bahmo 於 2012-4-7 10:01 編輯
mygodvl 發表於 2012-4-7 00:22
PECMD 不能改名,
不然會出現視窗
WinPE登錄程式 & WinPE指令解釋程式,本程式不能改名執行。

但程式內有自我校驗防修改,若修改後取代原PECMD.EXE不改名,以前試過會重新開機的,可以試試看
發表於 2012-4-7 11:09:09 | 顯示全部樓層
老九花了很多心血在他這隻程式裡面...對PE的發展貢獻真的很大的...

所以關於PECMD改名...改圖示...破解這一類的就不要討論嚕...
發表於 2012-4-13 15:46:37 | 顯示全部樓層
mygodvl 發表於 2012-4-6 23:34
做免殺處理就可以了.

https://www.virustotal.com/file/525bd4c4faca5f445a76ee69a2de722c84b0e2c4571fab5 ...

沒用, 下載ECMD_PassVirus.rar照樣被Avast攔截
發表於 2012-12-10 20:34:55 | 顯示全部樓層
mygodvl 發表於 2012-4-6 23:34
做免殺處理就可以了.

https://www.virustotal.com/file/525bd4c4faca5f445a76ee69a2de722c84b0e2c4571fab5 ...

我家的Norton也會黨她耶~~~
您需要登錄後才可以回帖 登錄 | 我要註冊

本版積分規則

小黑屋|手機版|NoName Team 電腦資訊討論區 |網站地圖

GMT+8, 2024-5-19 01:56 , Processed in 0.142247 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表