查看: 4511|回复: 15
收起左侧

[病毒样本] 急!请各位大大分析下

[复制链接]
jck1996
发表于 2010-1-2 00:22:33 | 显示全部楼层 |阅读模式
瑞星扫描到的 不知道是不是病毒大家 帮忙看看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2010-1-2 00:25:28 | 显示全部楼层
TR/Click.26022 [trojan]'
liu5678
发表于 2010-1-2 00:31:01 | 显示全部楼层
反病毒引擎        版本        最后更新        扫描结果
a-squared        4.5.0.43        2010.01.01        -
AhnLab-V3        5.0.0.2        2010.01.01        Win-Trojan/Xema.variant
AntiVir        7.9.1.122        2009.12.31        TR/Click.26022
Antiy-AVL        2.0.3.7        2009.12.31        -
Authentium        5.2.0.5        2009.12.31        -
Avast        4.8.1351.0        2009.12.31        Win32:Malware-gen
AVG        8.5.0.430        2009.12.31        -
BitDefender        7.2        2010.01.01        Trojan.Generic.IS.545906
CAT-QuickHeal        10.00        2009.12.31        Win32.VirTool.DelfInject.gen!L.12
ClamAV        0.94.1        2010.01.01        PUA.Packed.ASPack212
Comodo        3440        2010.01.01        -
DrWeb        5.0.1.12222        2010.01.01        Trojan.Click.26022
eSafe        7.0.17.0        2009.12.31        -
eTrust-Vet        35.1.7210        2010.01.01        -
F-Prot        4.5.1.85        2009.12.31        -
F-Secure        9.0.15370.0        2010.01.01        Trojan.Generic.IS.545906
Fortinet        4.0.14.0        2010.01.01        -
GData        19        2010.01.01        Trojan.Generic.IS.545906
Ikarus        T3.1.1.79.0        2009.12.31        Trojan-Dropper.Delf
Jiangmin        13.0.900        2010.01.01        -
K7AntiVirus        7.10.935        2009.12.31        -
Kaspersky        7.0.0.125        2010.01.01        -
McAfee        5848        2009.12.31        -
McAfee+Artemis        5848        2009.12.31        Artemis!B7B9DFAAFF29
McAfee-GW-Edition        6.8.5        2010.01.01        Heuristic.BehavesLike.Win32.Worm.C
Microsoft        1.5302        2010.01.01        -
NOD32        4735        2010.01.01        -
Norman        6.04.03        2009.12.31        -
nProtect        2009.1.8.0        2009.12.31        -
Panda        10.0.2.2        2010.01.01        Trj/CI.A
PCTools        7.0.3.5        2010.01.01        -
Prevx        3.0        2010.01.01        Medium Risk Malware
Rising        22.28.03.04        2009.12.31        Trojan.Win32.Generic.51EF03F8
Sophos        4.49.0        2010.01.01        Mal/Generic-A
Sunbelt        3.2.1858.2        2010.01.01        -
TheHacker        6.5.0.3.124        2010.01.01        -
TrendMicro        9.120.0.1004        2010.01.01        -
VBA32        3.12.12.1        2009.12.31        -
ViRobot        2009.12.31.2118        2009.12.31        -
VirusBuster        5.0.21.0        2009.12.31        -

附加信息
File size: 304483 bytes
MD5...: 5f8655c1cccfb2baa0f31fef0054b018
SHA1..: f34190bbe95bf256166978dec3be1ff38de9e37e
SHA256: 0d9a0aee0592cba2e8e5ca2398afc75198a5c5f2172d6715c52929d8a1d94199
ssdeep: 6144:eFbarQ3ymkOgFFK88mHyqkOXZjGwAhCwrMYocxPCB3eNI2tfXO0:eIi1pzf<BR>qcswmcxKSjp<BR>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
trid..: RAR Archive (83.3%)<BR>REALbasic Project (16.6%)
sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>
packers (Kaspersky): ASPack, ASPack
&lt;a href='http://info.prevx.com/aboutprogramtext.asp?PX5=BDC2711100AF003A08780589E014A100C76FF1D8' target='_blank'&gt;http://info.prevx.com/aboutprogr ... A100C76FF1D8&lt;/a&gt;
packers (F-Prot): Aspack
尤金卡巴斯基
发表于 2010-1-2 00:45:18 | 显示全部楼层
To KL
Love=卡巴+费尔
发表于 2010-1-2 00:55:17 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
牧羊老汉
发表于 2010-1-2 01:02:09 | 显示全部楼层
本帖最后由 牧羊老汉 于 2010-1-2 01:42 编辑
To KL
尤金卡巴斯基 发表于 2010-1-2 00:45


过卡巴病毒库








这个是什么?不象是主动防御,是动态启发式吗?看威胁类型好象也不是。什么叫“卡巴斯基安全网络服务”?难道是...传说中的“云查杀”?


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2010-1-2 01:29:18 | 显示全部楼层
avast
Win32:Malware-gen
尤金卡巴斯基
发表于 2010-1-2 02:03:59 | 显示全部楼层
过卡巴病毒库








这个是什么?不象是主动防御,是动态启发式吗?看威胁类型好象也不是。 ...
牧羊老汉 发表于 2010-1-2 01:02



    确实,这就是卡巴斯基的"云安全"
F-secure2009
发表于 2010-1-2 03:58:36 | 显示全部楼层
IK已报发现木马
username
发表于 2010-1-2 09:46:18 | 显示全部楼层
这不是毒
它是通过修改
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\DefaultUserName
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Defaultpassword
来实现自动登陆的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 15:57 , Processed in 0.128334 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表