查看: 3427|回复: 6
收起左侧

[可疑文件] 可疑文件

[复制链接]
wjcharles
发表于 2011-10-16 03:26:17 | 显示全部楼层 |阅读模式
本帖最后由 wjcharles 于 2011-10-16 03:29 编辑

密码:123

nis2012 sonar kill

完整路径: 不可用
____________________________
____________________________
在电脑上的创建时间 2011/10/16 ( 2:49:06 )
上次使用时间 2011/10/16 ( 2:49:06 )
启动项目 否
已启动 是
____________________________
____________________________
极少用户信任的文件
诺顿社区中有不到 5 名用户使用了此文件。
____________________________
极新的文件
该文件已在不到 1 周前发行。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
SONAR 主动防护监视电脑上的可疑程序活动。
____________________________


源文件:
winrar.exe

创建的文件:
asdf.exe
____________________________
文件操作
文件: c:\Users\ssHss\Desktop\asdf\asdf.exe
已删除
____________________________
系统设置操作
事件: 进程启动 (Performed by c:\users\sshss\desktop\asdf\asdf.exe, PID:7548)
未采取操作
____________________________
文件指纹 - SHA:
不可用
____________________________
文件指纹 - MD5:
不可用
____________________________




VT Community Sign in ▼ My account ▼ Sign outSigning out...                           
Languages ▼
                        VirusTotal's website has changed, we need new translations, do you feel like helping the community?
info@virustotal.com


Sign in to VT Community

Safety ratings and user comments (disinfection, in-the-wild locations,                    reverse engineering reports, etc.) on malware and URLs, free and easy.
email
password
Keep me logged in
[size=0.8em]Sign in
                                Signing in, please wait...
Login failed, please try again

Edit my profile
View my profile
Inbox

Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...

[size=0.9em]            0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware.             0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.        
File name:
asd.rar
Submission date:
2011-10-15 19:13:25 (UTC)
Current status:
finished
Result:
2/43 (4.7%)
VT Community

[size=0.8em]not reviewed[size=0.8em] Safety score: -

Compact
Print results


AntivirusVersionLast UpdateResult
AhnLab-V32011.10.13.002011.10.13-
AntiVir7.11.15.2522011.10.13TR/Crypt.XPACK.Gen2
Antiy-AVL2.0.3.72011.10.13-
Avast6.0.1289.02011.10.13-
AVG10.0.0.11902011.10.13-
BitDefender7.22011.10.13-
ByteHero1.0.0.12011.09.23-
CAT-QuickHeal11.002011.10.13-
ClamAV0.97.0.02011.10.13-
Commtouch5.3.2.62011.10.13-
Comodo104402011.10.13-
DrWeb5.0.2.033002011.10.12-
Emsisoft5.1.0.112011.10.13-
eSafe7.0.17.02011.10.11-
eTrust-Vet36.1.86172011.10.13-
F-Prot4.6.5.1412011.10.13-
F-Secure9.0.16440.02011.10.13-
Fortinet4.3.370.02011.10.13-
GData222011.10.13-
IkarusT3.1.1.107.02011.10.13-
Jiangmin13.0.9002011.10.12-
K7AntiVirus9.115.52782011.10.13-
Kaspersky9.0.0.8372011.10.13-
McAfee5.400.0.11582011.10.13FakeAlert-GA.gen.l
McAfee-GW-Edition2010.1D2011.10.13-
Microsoft1.77022011.10.13-
NOD3265412011.10.13-
Norman6.07.112011.10.13-
nProtect2011-10-13.012011.10.13-
Panda10.0.3.52011.10.13-
PCTools8.0.0.52011.10.13-
Prevx3.02011.10.15-
Rising23.79.03.022011.10.13-
Sophos4.70.02011.10.13-
SUPERAntiSpyware4.40.0.10062011.10.13-
Symantec20111.2.0.822011.10.13-
TheHacker6.7.0.1.3222011.10.13-
TrendMicro9.500.0.10082011.10.13-
TrendMicro-HouseCall9.500.0.10082011.10.13-
VBA323.12.16.42011.10.13-
VIPRE107492011.10.13-
ViRobot2011.10.13.47172011.10.13-
VirusBuster14.1.11.02011.10.13-
Additional information
Show all
MD5   : 40b3f6f2a2e7e5c637c2ff19db7b2859
SHA1  : 51ea27abbf8335cbed2adb753512d0875551ed0f
SHA256: 34387a2eda2241d1638629bb36eb69ed9b618fefc0f1a16b46d4bfa698332b12

文件信息
文件名称 :
  asd.rar(本站不提供任何文件的下载服务)
文件大小 :
  4920375 byte
文件类型 :
  RAR archive data, v1d, os
MD5 :
  40b3f6f2a2e7e5c637c2ff19db7b2859
SHA1 :
  51ea27abbf8335cbed2adb753512d0875551ed0f

扫描结果
扫描结果 :
  30%的杀软(11/37)报告发现病毒
时间 :
  2011/10/16 03:23:40 (CST)
软件名称 引擎版本病毒库版本扫描结果
a-squared5.1.0.420111016030157
2011-10-16
-
0.554
AntiVir8.2.6.847.11.16.18
2011-10-14
TR/Crypt.XPACK.Gen2
0.326
Arcavir2011201110150204
2011-10-15
-
2.862
Authentium5.1.1201110151401
2011-10-15
-
1.574
AVAST!4.7.4111015-1
2011-10-15
[url=http://v.virscan.org/Win32:Cycbot-NJ%20[Trj].html]Win32:Cycbot-NJ [Trj][/url]
0.142
AVG8.5.850271.1.1/3941
2011-10-06
-
0.264
BitDefender7.90123.92937367.39470
2011-10-15
-
4.692
ClamAV0.97.113803
2011-10-15
-
0.892
Comodo5.110459
2011-10-15
-
1.907
CP Secure1.3.0.52011.10.15
2011-10-15
-
0.002
Dr.Web5.0.2.33002011.10.16
2011-10-16
BackDoor.Gbot.235
15.508
F-Prot4.6.2.11720111015
2011-10-15
W32/Goolbot.K3.gen!Eldorado (generic, not disinfectable)
0.801
F-Secure7.02.738072011.10.15.02
2011-10-15
[url=http://v.virscan.org/Backdoor.Win32.Gbot.por%20[AVP].html]Backdoor.Win32.Gbot.por [AVP][/url]
0.227
GData22.243820111016
2011-10-16
-
0.114
IkarusT3.1.32.20.02011.10.15.79588
2011-10-15
-
4.925
Microsoft1.77022011.10.15
2011-10-15
Trojan:Win32/Malagent
5.063
NOD323.0.216545
2011-10-15
a variant of Win32/Kryptik.TXV trojan
0.036
Norman6.07.116.07.00
2011-09-17
-
18.018
nProtect20111015.0112997420
2011-10-15
-
7.678
Quick Heal11.002011.10.14
2011-10-14
-
3.255
Sophos3.24.44.70
2011-10-16
-
4.372
Sunbelt3.9.2513.210770
2011-10-15
-
1.219
The Hacker6.7.0.1v00323
2011-10-15
-
0.598
VBA323.12.16.420111014.1938
2011-10-14
BScope.Cycbot.1212
4.244
ViRobot201110152011.10.15
2011-10-15
-
0.334
VirusBuster5.4.0.714.1.13.0/6529970
2011-10-15
-
0.002
卡巴斯基5.5.102011.10.15
2011-10-15
Backdoor.Win32.Gbot.por
0.067
安博士V32011.10.15.012011.10.15
2011-10-15
Trojan/Win32.Zbot
2.222
安天2.0.1820111016.13250693
2011-10-16
-
0.897
江民杀毒13.0.9002011.10.15
2011-10-15
-
2.068
熊猫卫士9.05.012011.10.15
2011-10-15
-
2.631
瑞星20.023.79.04.02
2011-10-14
-
2.710
赛门铁克1.3.0.2420111014.002
2011-10-14
-
0.244
趋势科技9.500-10058.500.02
2011-10-15
-
0.054
迈克菲5400.11586500
2011-10-15
FakeAlert-GA.gen.l
10.763
金山毒霸2009.2.5.152011.10.15.9
2011-10-15
-
1.013
飞塔4.2.25714.238
2011-10-15
-
0.112
Heuristic/Suspicious  Exact
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断


















本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dalianjhc1986
发表于 2011-10-16 03:30:15 | 显示全部楼层
eset kill

2011-10-16 3:28:43        文件系统实时防护        文件        C:\Documents and Settings\reyo\桌面\asd\asdf\asdf.exe        Win32/Kryptik.TXV 特洛伊木马 的变种        通过删除清除 - 已隔离        REYO-4EE03FD3CD\reyo        在应用程序新建的文件上发生事件: C:\Program Files\HaoZip\HaoZip.exe.
【乱】
发表于 2011-10-16 03:38:25 | 显示全部楼层
压缩包破坏或密码错误...
C.C.
发表于 2011-10-16 06:58:00 | 显示全部楼层
360SD KILL
C:\Documents and Settings\Administrator\桌面\asd\asdf\asdf.exe        行为和木马比较相似的程序
jayavira
发表于 2011-10-16 08:04:50 | 显示全部楼层
无法运行

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2011-10-16 10:26:32 | 显示全部楼层
大蜘蛛:
asdf.exe - infected with BackDoor.Gbot.235
ADSLgg
发表于 2011-10-16 11:20:24 | 显示全部楼层
红伞kill
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 01:59 , Processed in 0.146838 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表