查看: 2139|回复: 6
收起左侧

[可疑文件] 诺顿SONAR报高风险

[复制链接]
b081517954sfz
发表于 2011-11-8 11:37:12 | 显示全部楼层 |阅读模式
RT,这是一键ghost中的一个文件






VirSCAN.org Scanned Report :
Scanned time   : 2011/11/08 11:34:51 (CST)
Scanner results: 16%的杀软(6/37)报告发现病毒
File Name      : gho_run.zip
File Size      : 91012 byte
File Type      : Zip archive data, at least v2.0 to extract
MD5            : f0420a88e704ab738c2c8d5c2ca89e1b
SHA1           : c033aa6f29491402b0b255840a692c9e42b11de0
Online report  : http://r.virscan.org/564afd82e776b155a2aba1fb380b67c4

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      5.1.0.4         20111108110217    2011-11-08  0.59   -
安博士V3       2011.11.08.00   2011.11.08        2011-11-08  2.53   -
AntiVir        8.2.6.108       7.11.17.40        2011-11-07  0.29   -
安天           2.0.18          20111108.13762893 2011-11-08  0.02   -
Arcavir        2011            201111071059      2011-11-07  3.23   -
Authentium     5.1.1           201111072117      2011-11-07  1.71   -
AVAST!         4.7.4           111108-0          2011-11-08  0.09   -
AVG            8.5.850         271.1.1/3941      2011-10-06  1.87   -
BitDefender    7.90123.9385177 7.39797           2011-11-08  5.27   -
ClamAV         0.97.1          13902             2011-11-08  0.02   PUA.Packed.ASPack
Comodo         5.1             10702             2011-11-07  2.24   TrojWare.Win32.FlyStudio.NMY0
CP Secure      1.3.0.5         2011.11.05        2011-11-05  0.15   Troj.PSW.W32.OnLineGames.bi
Dr.Web         5.0.2.3300      2011.11.08        2011-11-08  16.58  -
F-Prot         4.6.2.117       20111107          2011-11-07  0.79   -
F-Secure       7.02.73807      2011.11.07.05     2011-11-07  9.15   -
飞塔           4.3.370         14.327            2011-11-07  0.37   -
GData          22.2723         20111108          2011-11-08  6.04   -
ViRobot        20111107        2011.11.07        2011-11-07  0.38   -
Ikarus         T3.1.32.20.0    2011.11.08.79741  2011-11-08  5.67   -
江民杀毒       13.0.900        2011.11.07        2011-11-07  1.93   -
卡巴斯基       5.5.10          2011.11.08        2011-11-08  0.19   -
金山毒霸       2009.2.5.15     2011.11.8.9       2011-11-08  0.98   -
迈克菲         5400.1158       6523              2011-11-07  11.00  -
Microsoft      1.7801          2011.11.07        2011-11-07  3.61   -
NOD32          3.0.21          6608              2011-11-07  0.28   a variant of Win32/Packed.FlyStudio application
Norman         6.07.11         6.07.00           2011-09-17  16.02  W32/DLoader.AHYXT
熊猫卫士       9.05.01         2011.11.07        2011-11-07  2.93   -
趋势科技       9.500-1005      8.556.10          2011-11-07  0.20   -
Quick Heal     11.00           2011.11.07        2011-11-07  1.39   -
瑞星           20.0            23.83.00.02       2011-11-07  2.54   -
Sophos         3.24.4          4.70              2011-11-08  4.52   -
Sunbelt        3.9.2515.2      10993             2011-11-07  0.78   Adware.Stud
赛门铁克       1.3.0.24        20111107.003      2011-11-07  0.23   -
nProtect       20111107.02     13146854          2011-11-07  8.88   -
The Hacker     6.7.0.1         v00338            2011-11-06  0.67   -
VBA32          3.12.16.4       20111104.0723     2011-11-04  4.50   -
VirusBuster    5.4.0.10        14.1.51.0/6712674 2011-11-07  0.12   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dalianjhc1986
发表于 2011-11-8 11:38:52 | 显示全部楼层
上传网盘
jayavira
发表于 2011-11-8 11:40:43 | 显示全部楼层
大多数都是报壳啊
wanghai360good
发表于 2011-11-8 11:54:00 | 显示全部楼层
诺顿误报很高的
ADSLgg
发表于 2011-11-8 12:01:36 | 显示全部楼层
上传看看
liulangzhecgr
发表于 2011-11-8 19:35:25 | 显示全部楼层
卡饭抽风---附件无法读取 !
留侯
发表于 2011-11-9 13:05:59 | 显示全部楼层
大蜘蛛clean,文件加了壳:
gho_run.exe packed by ASPACK
gho_run.exe packed by PESTUB
gho_run.exe packed by FLY-CODE

很多都是报壳。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-8-22 07:02 , Processed in 0.123839 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表