查看: 3619|回复: 19
收起左侧

[病毒样本] e2dab68

[复制链接]
绅博周幸
发表于 2007-9-12 04:31:18 | 显示全部楼层 |阅读模式
a-squared3.0.0.1232007.09.112007-09-11-
5.863
Arcavir1.0.42007091110182007-09-11-
1.359
AVAST1.0.8000774-32007-09-11-
3.077
AVG7.5.48.442269.13.7/9922007-09-06-
1.498
BitDefender7.60825.8730877.147272007-09-12-
3.301
CA (VET)8.4.0.2431.1.51262007-09-11-
0.912
ClamAV 0.91.142452007-09-12-
0.726
Comodo2.112.0.0.2812007-09-11-
1.150
ewido4.0.0.22007.09.112007-09-11-
2.066
F-SECURE5.51.61002007.09.11.052007-09-11-
2.682
IKARUST3.1.1.122007.09.11.694882007-09-11-
1.306
MKS_VIR2.012007.09.112007-09-11-
1.977
NOD322.70.825222007-09-11probably a variant of Win32/TrojanDropper.Delf.NFH trojan
0.118
nProtect2007-09-10.009190422007-09-10-
13.520
QuickHeal9.002007.09.112007-09-11-
3.078
SOPHOS2.49.14.212007-09-12-
2.684
The Hacker6.2.5v000562007-09-11-
0.743
VBA323.12.2.420070909.17202007-09-09-
1.840
ViRobot200709112007.09.112007-09-11-
0.456
VirusBuster4.3.19:99.104.1/11.02007-09-11-
1.570
冰岛杀毒4.4.0.50200709112007-09-11-
1.157
卡巴斯基5.5.102007.09.112007-09-11Backdoor.Win32.IRCBot.ahg
0.024
大蜘蛛4.332007.09.112007-09-11-
5.261
小红伞7.6.0.56.39.1.1172007-09-11-
2.491
江民杀毒10.00.6502007.09.102007-09-10-
0.743
熊猫卫士9.04.03.00012007.09.112007-09-11-
3.490
瑞星19.019.40.12.002007-09-11-
1.580
诺曼5.91.075.902007-09-11-
6.268
赛门铁克1.3.0.2420070911.0162007-09-11-
0.473
趋势8.500-10014.711.002007-09-11-
0.046
迈克菲5.2.0051172007-09-11-
0.933
金山毒霸2007.6.20.2492007.9.112007-09-11-
0.838

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-9-12 05:05:17 | 显示全部楼层
检测到:木马程序 Backdoor.Win32.IRCBot.ahg        URL: http://bbs.kafan.cn/attachment.php?aid=126675//Po10.exe
mofunzone
发表于 2007-9-12 05:23:46 | 显示全部楼层
感觉只是个误报,加壳工具

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
loveows
发表于 2007-9-12 06:17:18 | 显示全部楼层
误报吧,刚才实机运行了,系统中没新文件产生
孤独更可靠
发表于 2007-9-12 08:11:13 | 显示全部楼层
是误报``

wangjay1980
发表于 2007-9-12 09:34:04 | 显示全部楼层
上报
wangjay1980
发表于 2007-9-12 10:49:29 | 显示全部楼层
No, but detection name changed to Constructor.Win32.Binder.p.

Please quote all when answering.
-----------------
Regards, Vyacheslav Zakorzhevsky
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: Po10.zip
绅博周幸
 楼主| 发表于 2007-9-12 10:54:02 | 显示全部楼层
尊敬的客户,您好!
    您的邮件已经收到,感谢您对瑞星的支持。

  
  我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:
    1.文件名:Po10.exe
    不是病毒



注意:如果您上报的文件损坏或者压缩包有密码保护,会导致我们无法正确分析,请您确认文件正常且压缩包中无密码后再提交。
如有问题,您可以通邮件服务中心与我们联系,详细描述您的问题,并且提供此封邮件主题中的流水单号以及上报所用的电子邮件地址。
提 醒:为保证收到您的来信,请勿直接回复本邮件!!!
-------------------------------------------------------------
发送邮件:请用IE等浏览器访问网址
http://csc.rising.com.cn
风野胤
发表于 2007-9-12 10:57:39 | 显示全部楼层
瑞星和卡巴的分析师又打起来了
卡巴的意思是说那个加壳器里面捆了东西。。。。。。。。。。
david_sg
发表于 2007-9-12 11:32:23 | 显示全部楼层
原帖由 风野胤 于 2007-9-12 10:57 发表
瑞星和卡巴的分析师又打起来了
卡巴的意思是说那个加壳器里面捆了东西。。。。。。。。。。


不是捆绑了什么东西,而是Kaspersky认为这个程序是trojan creation toolkit.

实际上,这个软件就是一个简单黑客工具。

[ 本帖最后由 david_sg 于 2007-9-12 12:00 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 14:07 , Processed in 0.153444 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表