虽然现在用天网的人已经少了,但是noskynet毕竟是出于破坏用户网络防火墙的目的。算是木马一类了
大约一年前把这个noskynet传到多引擎扫描,发现只有国内的瑞星和江民会杀它,后来我上报给AVAST,今天偶然再试验一下,发现 AVAST和Antivir都可以杀了,赞一个,另外不知道是谁把它报给红伞的,AVAST和Antivir倒也挺重视中国上报的土特产病毒,双A惺惺相惜,呵呵
文件 NoSkyNet.exe 接收于 2008.09.08 08:48:20 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止
结果: 6/36 (16.67%)
正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
反病毒引擎 | 版本 | 最后更新 | 扫描结果 | AhnLab-V3 | 2008.9.6.0 | 2008.09.08 | - | AntiVir | 7.8.1.28 | 2008.09.08 | TR/Agent.24576.CH | Authentium | 5.1.0.4 | 2008.09.07 | - | Avast | 4.8.1195.0 | 2008.09.07 | Win32:Trojan-gen {Other} | AVG | 8.0.0.161 | 2008.09.07 | - | BitDefender | 7.2 | 2008.09.08 | - | CAT-QuickHeal | 9.50 | 2008.09.06 | - | ClamAV | 0.93.1 | 2008.09.07 | - | DrWeb | 4.44.0.09170 | 2008.09.08 | - | eSafe | 7.0.17.0 | 2008.09.07 | - | eTrust-Vet | 31.6.6072 | 2008.09.05 | - | Ewido | 4.0 | 2008.09.07 | - | F-Prot | 4.4.4.56 | 2008.09.07 | - | F-Secure | 8.0.14332.0 | 2008.09.08 | - | Fortinet | 3.112.0.0 | 2008.09.07 | - | GData | 19 | 2008.09.08 | Win32:Trojan-gen | Ikarus | T3.1.1.34.0 | 2008.09.08 | Trojan.Agent.24576.CH | K7AntiVirus | 7.10.443 | 2008.09.05 | - | Kaspersky | 7.0.0.125 | 2008.09.08 | - | McAfee | 5378 | 2008.09.05 | - | Microsoft | 1.3903 | 2008.09.08 | - | NOD32v2 | 3424 | 2008.09.07 | - | Norman | 5.80.02 | 2008.09.05 | - | Panda | 9.0.0.4 | 2008.09.07 | - | PCTools | 4.4.2.0 | 2008.09.07 | - | Prevx1 | V2 | 2008.09.08 | - | Rising | 20.61.00.00 | 2008.09.08 | Harm.AntiSkyNet | Sophos | 4.33.0 | 2008.09.08 | - | Sunbelt | 3.1.1616.1 | 2008.09.07 | - | Symantec | 10 | 2008.09.08 | - | TheHacker | 6.3.0.8.075 | 2008.09.06 | - | TrendMicro | 8.700.0.1004 | 2008.09.08 | - | VBA32 | 3.12.8.5 | 2008.09.07 | - | ViRobot | 2008.9.8.1366 | 2008.09.08 | - | VirusBuster | 4.5.11.0 | 2008.09.07 | - | Webwasher-Gateway | 6.6.2 | 2008.09.08 | Trojan.Agent.24576.CH |
附加信息 | File size: 24576 bytes | MD5...: 5dbcc8e893d87f87fd299332fbca255e | SHA1..: 53287ff599697eff7531fde470a3860492bfa4c7 | SHA256: 0375ff3ea456b702044a81fb00b9d0f971fbf5b4343116e1f4200b99bd0990de | SHA512: a9839df160c5a1732a4dba29cfbbef0bc9227ba7ed06ce3e04ca8e12f6b49d12
8f3e152bc38dd0076a45ccd64b611090e1eb0bf6b296887234282919698dbef1 | PEiD..: Armadillo v1.71 | TrID..: File type identification
Winzip Win32 self-extracting archive (generic) (66.4%)
Win32 Dynamic Link Library (generic) (21.9%)
Generic Win/DOS Executable (5.7%)
DOS Executable Generic (5.7%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%) | PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x401c40
timedatestamp.....: 0x3a75836d (Mon Jan 29 14:51:25 2001)
machinetype.......: 0x14c (I386)
( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0xef5 0x1000 5.26 2b98df265a1654b772800ee78813e35b
.rdata 0x2000 0xfc2 0x1000 5.04 2ebc605688f3d79009d43d7a12f13b4f
.data 0x3000 0x274 0x1000 0.83 2055099cdfa0150efd8ca0e9bb69fd59
.rsrc 0x4000 0x1730 0x2000 3.29 0ae61891d9e92fa6324f50990ab7888c
( 5 imports )
> MFC42.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> MSVCRT.dll: exit, _XcptFilter, _exit, _acmdln, _initterm, __setusermatherr, _adjust_fdiv, __getmainargs, __p__commode, __set_app_type, _except_handler3, _controlfp, __dllonexit, _onexit, fopen, fseek, __p__fmode, strstr, fputc, fclose, __CxxFrameHandler, _setmbcp
> KERNEL32.dll: GetModuleHandleA, Sleep, GetStartupInfoA
> USER32.dll: SendMessageA, GetWindow, GetDesktopWindow, GetWindowTextA, EnableWindow, UpdateWindow
> ADVAPI32.dll: RegQueryValueExA, RegOpenKeyA
( 0 exports )
|
|