查看: 4569|回复: 10
收起左侧

[可疑文件] 大了点,15 / 40

[复制链接]
firefox3
发表于 2012-4-22 20:35:48 | 显示全部楼层 |阅读模式
http://good.gd/2034936.htm

AhnLab-V3        -        20120421
AntiVir        TR/Black.Gen2        20120420
Antiy-AVL        -        20120422
Avast        Win32:Malware-gen        20120422
AVG        -        20120422
BitDefender        -        20120422
ByteHero        -        20120419
CAT-QuickHeal        -        20120420
ClamAV        -        20120422
Commtouch        -        20120422
Comodo        UnclassifiedMalware        20120422
Emsisoft        Trojan.Win32.Dynamer!IK        20120422
eSafe        -        20120419
eTrust-Vet        -        20120421
F-Prot        -        20120421
F-Secure        -        20120422
Fortinet        W32/Generic_FAAF.E8D505813702!tr        20120422
GData        Win32:Malware-gen        20120422
Ikarus        Trojan.Win32.Dynamer        20120422
Jiangmin        -        20120422
K7AntiVirus        -        20120420
Kaspersky        HEUR:Trojan.Win32.Generic        20120422
McAfee        Generic-FAAF!E8D505813702        20120422
McAfee-GW-Edition        Generic-FAAF!E8D505813702        20120422
Microsoft        Trojan:Win32/Dynamer!dtc        20120422
NOD32        a variant of Win32/Packed.VMProtect.AAM        20120422
Norman        -        20120421
nProtect        -        20120422
Panda        Trj/Thed.V        20120422
PCTools        -        20120422
Rising        -        20120420
Sophos        Mal/Behav-363        20120422
SUPERAntiSpyware        -        20120402
Symantec        Packed.Vmpbad!gen9        20120422
TheHacker        -        20120420
TrendMicro        -        20120422
TrendMicro-HouseCall        -        20120422
VIPRE        -        20120422
ViRobot        -        20120422
VirusBuster        -        20120421
蓝天二号
发表于 2012-4-22 20:39:38 | 显示全部楼层
to 360上报
275751198
发表于 2012-4-22 21:04:20 | 显示全部楼层
360云鉴定miss

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
z2009
发表于 2012-4-22 21:28:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ADSLgg
发表于 2012-4-22 22:10:43 | 显示全部楼层
开始在“E:\外{过}{滤}挂\1.rar”中扫描
E:\外{过}{滤}挂\1.rar
  [0] 存档类型: RAR
    --> San12.exe
      [检测]        是 TR/Black.Gen2 特洛伊木马
    [注意]        一个备份被创建为“5006117a.qua”(隔离区)
    [注意]        文件已删除!
Dust-;羅錠
发表于 2012-4-22 23:31:39 | 显示全部楼层
本帖最后由 Dust-;羅錠 于 2012-4-22 23:35 编辑

大蜘蛛miss,to蜘蛛
【乱】
发表于 2012-4-22 23:32:56 | 显示全部楼层
本帖最后由 【乱】 于 2012-4-22 23:38 编辑



金山下载保护安全右键安全,Q管报毒

  

双击错误,看图标是三国志12游戏应用程序?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
留侯
发表于 2012-4-23 14:08:46 | 显示全部楼层
大蜘蛛Clean,文件加了壳:
1\San12.exe - packed by FLY-CODE
夜ㄝ殇
发表于 2012-4-23 14:50:24 | 显示全部楼层
完整路径: c:\users\cykj\desktop\新建文件夹\san12.exe
威胁: Packed.Vmpbad!gen9
____________________________
____________________________
在电脑上的创建时间 不可用
上次使用时间 2012/4/23 ( 14:50:10 )
启动项目 否
已启动 否
____________________________
____________________________
未知
诺顿社区中使用此文件的用户数量: 未知
____________________________
未知
此文件版本当前未知。
____________________________

此文件具有高风险。
____________________________
威胁详细信息
威胁类型: 启发式病毒。 根据恶意软件启发式技术检测威胁。
____________________________
http://t1.good.gd/?FileId=203493 ... =2012-4-22+20:33:00 已下载文件san12.exe
威胁名称:
Packed.Vmpbad!gen9自
t1.good.gd
____________________________
文件操作
文件: c:\users\cykj\desktop\新建文件夹\san12.exe
已删除
____________________________
文件指纹 - SHA:
656aaf80ab731b1de127c28e5edc56ea2a3a7bb169324f2e26bdd859dcc36cf3
____________________________
文件指纹 - MD5:
e8d505813702ff27fa457390facafbef
____________________________
fqzhao
发表于 2012-4-23 14:55:34 | 显示全部楼层
VM 加壳,依赖几个dll没有,跑不起来,不好判断是不是恶意
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 09:01 , Processed in 0.156397 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表