查看: 4484|回复: 16
收起左侧

[可疑文件] iparmor.exe是木马???

[复制链接]
小飞侠.net
发表于 2011-10-3 05:17:09 | 显示全部楼层 |阅读模式
本帖最后由 小飞侠.net 于 2011-10-4 20:58 编辑

它是木马???

下载:ht~tp://www.luosoft.com/newiparmor50b/iparmor.exe  ***Thu, 25 Aug 2011 04:27:14 GMT 服务器更新时间

文件名: C:\Users\lenovo\Desktop\pAL5SAVE\iparmor.exe
文件大小: 1896960 字节 (1.81 MB)
修改日期: 2011-10-03 05:02
版本: 7.0.0.0
MD5: 36f7d7d8e69745fa04c7b4a94e961dfe
SHA1: 03ec496a6ab60bf2996f3d5e83ef5b55ab0e1032
SHA256: 6d4188f3b23485cd03d9c80bdf4923c52eac7fc3fcba0f60fb7b1867c2fca940
CRC32: b825e70b

Scan finished. 9 out of 20 scanners reported malware.
ht~tp://virusscan.jotti.org/en/scanresult/079515d7d09bc942debc112f8a5efcdeb4c44c9b
UPX壳

金山云鉴定
文件名:
iparmor.exe

文件MD5:
36F7D7D8E69745FA04C7B4A94E961DFE

文件状态: 病毒

病毒名:
Win32.Malware.Heur_Generic.B.(kcloud)

360云QVM。。。。
文件信息
文件名称:C:\Users\lenovo\Desktop\pAL5SAVE\iparmor.exe
文件大小:
1.82 M
内部名称:
iparmor
文件签名:
无文件签名信息
文件描述:
是一个木马
文件MD5:
36f7d7d8e69745fa04c7b4a94e961dfe












2011.10.4重新上传后: 又有两家进库了

不过确实是误报:ht~tp://www.threatexpert.com/report.aspx?md5=36f7d7d8e69745fa04c7b4a94e961dfe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
【乱】
发表于 2011-10-3 05:24:09 | 显示全部楼层
附件压缩包那么多我就不试了 最上面那网站连接下载是病毒
金山下载保护报毒 退出毒霸


双击文件 commodo防火墙拦截
PS:打开软件立刻进入等待扫描阶段就很可疑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
 楼主| 发表于 2011-10-3 05:28:41 | 显示全部楼层
【乱】 发表于 2011-10-3 05:24
附件压缩包那么多我就不试了 最上面那网站连接下载是病毒
金山下载保护报毒 退出毒霸

这个是木马克星的主程序,打开2011.730版提示要更新,于是下载到硬盘后,大吃一惊提示是木马(金山云鉴定显示进库时间是2011.8月底),比2011.730的主程序要大一些!
电影结束了
发表于 2011-10-3 08:54:41 | 显示全部楼层

这玩意又出现了
首次出现在1个月前周幸同学发的
小飞侠.net
 楼主| 发表于 2011-10-3 12:53:25 | 显示全部楼层
本帖最后由 小飞侠.net 于 2011-10-3 13:07 编辑
电影结束了 发表于 2011-10-3 08:54
这玩意又出现了
首次出现在1个月前周幸同学发的


http://bbs.kafan.cn/thread-1073483-1-1.html 哥们你记得不错,但不是同一只,看看MD5

文件名: 金山进库是2011.9.13啦
iparmor.exe

文件MD5:
8BF7B73831468EC264A5F98D9FEB51A4

文件状态: 病毒

病毒名:
Win32.Troj.Generic.(kcloud)

文件信息--数字QVM暂无风险
文件名称:C:\Documents and Settings\Administrator\桌面\iparmor.exe
文件大小:
1.16 M
内部名称:
iparmor
文件签名:
无文件签名信息
文件描述:
经人工鉴定是一个暂无风险的文件
文件MD5:
8bf7b73831468ec264a5f98d9feb51a4
  1. 文件名: C:\Documents and Settings\Administrator\桌面\iparmor.exe
  2. 文件大小: 1214976 字节 (1.16 MB)
  3. 修改日期: 2011-09-05 14:49
  4. 版本: 5.5.0.0
  5. MD5: 8bf7b73831468ec264a5f98d9feb51a4
  6. SHA1: ca39b51206b0da02a3085bed8e9db88dae793ed5
  7. SHA256: 03e7b50b0d0130667421bac1eb171addc6391139cc19e0326622b30f53d75289
  8. CRC32: c205198e

复制代码
XMonster
发表于 2011-10-3 13:23:46 | 显示全部楼层
KSOS 也报了
dalianjhc1986
发表于 2011-10-3 13:52:00 | 显示全部楼层
to  eset
方鸿渐
发表于 2011-10-3 14:11:56 | 显示全部楼层
金山、安天均报木马,看来是千真万确了
rasis
发表于 2011-10-3 18:27:24 | 显示全部楼层
360

扫描结果
======================
病毒扫描结果
----------------------
D:\DOWNLOAD\iparmor.exe        木马(Win32/Trojan.b7f)        已删除
-oAo-
发表于 2011-10-3 19:01:12 | 显示全部楼层
360报木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-21 18:06 , Processed in 0.153404 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表