查看: 2514|回复: 11
收起左侧

[病毒样本] 可疑2x

[复制链接]
451102995
发表于 2010-7-4 13:39:08 | 显示全部楼层 |阅读模式
RT...



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rasis
发表于 2010-7-4 13:50:04 | 显示全部楼层
本帖最后由 rasis 于 2010.7.4 14:00 编辑

NOD  D:\Download\adobe.cs5.products.activator.fixed-mpt.rar > RAR > adobe.cs5.products.activator.fixed-mpt.exe - 可能是 Win32/HackTool.Patcher.A 潜在的不安全应用程序 的变种
1 to eset

http://samples.nod32.com.hk/index.php?a=query&lang=2&md5=ee0f2e8b203e8928f17be51c88a0215c
尤金卡巴斯基
发表于 2010-7-4 23:35:47 | 显示全部楼层
To KL
BitDefender
发表于 2010-7-5 03:06:13 | 显示全部楼层
快速安装avira报了警告 但未杀掉 360不认
第二个360红伞均杀掉
18qaz
发表于 2010-7-5 11:08:51 | 显示全部楼层
Checking: http://bbs.kafan.cn/forum.php?mo ... zgyOTkyOTV8NDQyMDQ0
Engine version: 5.0.2.3300
Total virus-finding records: 1538271
File size: 508.17 KB
File MD5: ee0f2e8b203e8928f17be51c88a0215c

http://bbs.kafan.cn/forum.php?mo ... zgyOTkyOTV8NDQyMDQ0 - archive RAR
>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe - archive NSIS
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/script.bin - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___ - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\System.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\FindProcDLL.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\NotifyIcon.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\KillProcDLL.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/PSpcd.dat - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/PSpdb.dat - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/PScaps.dat - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/PScache.dat - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/sqlite3.exe - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\textreplace.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\nsExec.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___ - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\InstallOptions.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\ToolTips.dll - Ok
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe/___\inetc.dll - Ok
>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk2fGZjOTFhZWYyfDEyNzgyOTkyOTV8NDQyMDQ0/@=BF=EC=CB=D9=B0=B2=D7=B0.exe - Ok
http://bbs.kafan.cn/forum.php?mo ... zgyOTkyOTV8NDQyMDQ0 - Ok
-----------------------------------------------------------------------------------------------
Checking: http://bbs.kafan.cn/forum.php?mo ... zgyOTkyOTV8NDQyMDQ0
Engine version: 5.0.2.3300
Total virus-finding records: 1538271
File size: 688.54 KB
File MD5: bb70a80392a416fa5a9123cd35cb051b

http://bbs.kafan.cn/forum.php?mo ... zgyOTkyOTV8NDQyMDQ0 - archive RAR
>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk5fGFiMzQ3NWFjfDEyNzgyOTkyOTV8NDQyMDQ0/adobe.cs5.products.activator.fixed-mpt.exe packed by ASPACK
>>http://bbs.kafan.cn/forum.php?mod=attachment&aid=ODczMTk5fGFiMzQ3NWFjfDEyNzgyOTkyOTV8NDQyMDQ0/adobe.cs5.products.activator.fixed-mpt.exe - Ok
http://bbs.kafan.cn/forum.php?mo ... zgyOTkyOTV8NDQyMDQ0 - Ok
天使的愤怒
发表于 2010-7-5 14:32:22 | 显示全部楼层
第二个附件,360杀毒已能查杀!
451102995
 楼主| 发表于 2010-7-6 12:05:20 | 显示全部楼层
尊敬的用户,您好!
    您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助;根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析。详情如下:

               @快速安装.exe                                           非病毒文件
  adobe.cs5.products.activator.fixed-mpt.exe    非病毒文件
  setup.exe                                                 Trojan.Win32.StartPage.iq

            
请等待微点的更新,感谢您的反馈。
451102995
 楼主| 发表于 2010-7-6 12:06:20 | 显示全部楼层
经过微点的分析~第二个并不是病毒或者木马!!那么~楼上的各位~是否误杀了?
a369258147
头像被屏蔽
发表于 2010-7-6 12:18:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ablhr
发表于 2010-7-6 12:24:45 | 显示全部楼层
1x to filseclab
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-3 21:06 , Processed in 0.135944 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表