查看: 8998|回复: 34
收起左侧

[病毒样本] 【朋友阿里旺旺发过来的可疑文件,微点、金山、可牛都没报】

  [复制链接]
蓝乐
发表于 2010-11-11 20:42:41 | 显示全部楼层 |阅读模式
下载:http://u.115.com/file/f02c3146e5
SHA1:B291117DC580DD1F5C871DB4B1342FBBF0B3D824

VirSCAN.org Scanned Report :
Scanned time   : 2010/11/11 20:21:49 (CST)
Scanner results: 11%的杀软(4/36)报告发现病毒
File Name      : 细节图.rar
File Size      : 613742 byte
File Type      : RAR archive data, v1d, os
MD5            : af4def4b780e8fa43756bd783ec87209
SHA1           : b291117dc580dd1f5c871db4b1342fbbf0b3d824
Online report  : http://virscan.org/report/ebcfc88805bc1b73be5dd6c2b11a2b56.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      5.0.0.20        20101111020843    2010-11-11  1.61   -
安博士V3       2010.11.11.01   2010.11.11        2010-11-11  13.70  -
AntiVir        8.2.4.92        7.10.13.208       2010-11-11  0.29   -
安天           2.0.18          20101106.5534523  2010-11-06  0.02   -
Arcavir        2010            201011111608      2010-11-11  1.30   -
Authentium     5.1.1           201011101838      2010-11-10  1.50   -
AVAST!         4.7.4           101110-1          2010-11-10  0.01   -
AVG            8.5.850         271.1.1/3250      2010-11-11  1.82   Fat-Obfuscated
BitDefender    7.90123.6221862 7.34628           2010-11-11  7.30   -
ClamAV         0.96.3          12232             2010-11-11  1.78   Suspect.Trojan.Generic.FD-4
Comodo         4.0             6664              2010-11-09  2.00   -
CP Secure      1.3.0.5         2010.11.11        2010-11-11  1.12   -
Dr.Web         5.0.2.3300      2010.11.11        2010-11-11  17.07  -
F-Prot         4.4.4.56        20101110          2010-11-10  3.04   -
F-Secure       7.02.73807      2010.11.11.04     2010-11-11  0.22   -
飞塔           4.2.249         12.555            2010-11-11  0.20   -
GData          21.1079/21.465  20101111          2010-11-11  11.31  -
ViRobot        20101111        2010.11.11        2010-11-11  0.47   -
Ikarus         T3.1.32.15.0    2010.11.11.77136  2010-11-11  9.79   Virus.Fat.Obfuscated
江民杀毒       13.0.900        2010.11.10        2010-11-10  2.10   -
卡巴斯基       5.5.10          2010.11.10        2010-11-10  0.10   -
金山毒霸       2009.2.5.15     2010.11.11.17     2010-11-11  1.61   -
迈克菲         5400.1158       6163              2010-11-10  0.00   -
Microsoft      1.6301          2010.11.11        2010-11-11  4.07   -
Norman         6.06.10         6.06.00           2010-11-10  24.17  W32/Redosdru.LS
熊猫卫士       9.05.01         2010.11.06        2010-11-06  8.98   -
趋势科技       9.120-1004      7.612.06          2010-11-10  0.03   -
Quick Heal     11.00           2010.11.11        2010-11-11  3.85   -
瑞星           20.0            22.73.03.03       2010-11-11  2.42   -
Sophos         3.13.1          4.59              2010-11-11  3.15   -
Sunbelt        3.9.2457.2      7277              2010-11-10  40.09  -
赛门铁克       1.3.0.24        20101110.002      2010-11-10  0.60   -
nProtect       20101108.01     9066740           2010-11-08  40.20  -
The Hacker     6.7.0.1         v00081            2010-11-10  40.09  -
VBA32          3.12.14.1       20101109.1249     2010-11-09  13.47  -
VirusBuster    4.5.11.10       10.130.16/1992536 2010-11-10  3.88   -

解压后报毒的杀毒软件会多几个。小弟不才,恳请高手来看看!
jjtony2
发表于 2010-11-11 20:43:51 | 显示全部楼层
金山和卡巴没反应,那俺就不测了…………
543069760
发表于 2010-11-11 20:44:54 | 显示全部楼层
本帖最后由 543069760 于 2010-11-11 20:47 编辑

AVG 表示拦截

卫士  云鉴定


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jjtony2
发表于 2010-11-11 20:45:39 | 显示全部楼层
回复 1楼 蓝乐 的帖子

卡巴刚下就有反应了…………
蓝乐
 楼主| 发表于 2010-11-11 20:46:20 | 显示全部楼层
回复 4楼 jjtony2 的帖子

莫非可牛和卡巴斯基的引擎还是有区别的?
jjtony2
发表于 2010-11-11 20:49:41 | 显示全部楼层
回复 5楼 蓝乐 的帖子

可牛用的是卡巴的老引擎!
蓝乐
 楼主| 发表于 2010-11-11 20:51:26 | 显示全部楼层
回复 6楼 jjtony2 的帖子

呃~~
留侯
发表于 2010-11-11 20:54:10 | 显示全部楼层
XD……加了四种壳:
D:\ZL\Downloads\细节图\细节图.scr
D:\ZL\Downloads\细节图\细节图.scr 已打包,方式: PESTUB
>D:\ZL\Downloads\细节图\细节图.scr 已打包,方式: PESTUB
>>D:\ZL\Downloads\细节图\细节图.scr 已打包,方式: FLY-CODE
>>>D:\ZL\Downloads\细节图\细节图.scr 已打包,方式: BINARYRES
>>>>D:\ZL\Downloads\细节图\细节图.scr - 确定

大蜘蛛MISS,但是很可疑,已上报。
84291800
发表于 2010-11-11 20:54:37 | 显示全部楼层
金山毒霸可以检测到!
蓝乐
 楼主| 发表于 2010-11-11 20:57:01 | 显示全部楼层
回复 9楼 84291800 的帖子

哦,估计我同学的金山有问题了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-10 06:18 , Processed in 0.119765 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表