查看: 2412|回复: 10
收起左侧

[病毒样本] 过小红伞,过卡巴。。。。

[复制链接]
东京时空
头像被屏蔽
发表于 2007-9-22 01:49:59 | 显示全部楼层 |阅读模式
AVAST报的UPX.....非常奇怪的病毒。
VirSCAN.org Scanned Report :
Scanned time   : 2007/09/22 01:51:44 (CST)
Scanner results: 12%的杀软(4/33)报告发现病毒
File Name      : setup.rar
File Size      : 286534 byte
File Type      : RAR archive data, v1d, os
MD5            : d6b2ad0be95b0f2a35bc59934ad7acd5
SHA1           : 8e0f2f1f6af69beb4c454e1f09020fd43af7bdbd
Online report  : http://virscan.org/report.php?id=d6b2ad0be95b0f2a35bc59934ad7acd5

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.123       2007.09.20        2007-09-20  4.66   -
AntiVir        7.6.0.15        6.39.1.163        2007-09-21  2.49   -
Arcavir        1.0.4           200709211229      2007-09-21  2.12   -
AVAST          1.0.8           000775-4          2007-09-20  3.04   Win32:Trojan-gen. {UPX!}
AVG            7.5.49.442      269.13.25/1018    2007-09-19  1.86   -
BitDefender    7.60825.896066  7.14877           2007-09-22  3.40   -
CA (VET)       8.4.0.24        31.2.5153         2007-09-21  1.01   -
ClamAV         0.91.1          4357              2007-09-21  2.27   -
Comodo         2.11            2.0.0.291         2007-09-21  1.18   -
Dr.WEB         4.33            2007.09.21        2007-09-21  5.18   -
ewido          4.0.0.2         2007.09.20        2007-09-20  2.09   -
F-PROT         4.4.0.50        20070921          2007-09-21  1.28   -
F-SECURE       5.51.6100       2007.09.21.08     2007-09-21  2.86   -
飞塔           2.81-3.11       8.133             2007-09-21  0.73   Suspicious
ViRobot        20070921        2007.09.21        2007-09-21  0.45   -
IKARUS         T3.1.1.12       2007.09.21.69539  2007-09-21  1.70   Trojan-Spy.Win32.Banker.ea
江民杀毒       10.00.650       2007.09.20        2007-09-20  0.94   -
卡巴斯基       5.5.10          2007.09.21        2007-09-21  0.23   -
金山毒霸       2007.6.20.249   2007.9.21         2007-09-21  1.05   -
迈克菲         5.2.00          5125              2007-09-21  1.24   -
MKS_VIR        2.01            2007.09.21        2007-09-21  2.54   -
NOD32          2.70.10         2544              2007-09-21  0.22   -
NORMAN         5.91.07         5.90              2007-09-21  20.00  -
熊猫卫士       9.04.03.0001    2007.09.20        2007-09-20  4.01   Suspicious file
趋势           8.500-1001      4.733.00          2007-09-20  0.10   -
QuickHeal      9.00            2007.09.21        2007-09-21  2.58   -
瑞星           19.0            19.41.42.00       2007-09-21  1.75   -
SOPHOS         2.49.1          4.21              2007-09-22  2.84   -
赛门铁克       1.3.0.24        20070920.009      2007-09-20  0.52   -
nProtect       2007-09-21.00   57020             2007-09-21  12.53  -
The Hacker     6.2.5           v00064            2007-09-20  0.75   -
VBA32          3.12.2.4        20070921.0404     2007-09-21  1.51   -
VirusBuster    4.3.19:9        9.106.4/11.0      2007-09-21  1.99   -

[ 本帖最后由 东京时空 于 2007-9-22 01:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2007-9-22 01:57:43 | 显示全部楼层
摇杆安装
Redevil
发表于 2007-9-22 02:10:52 | 显示全部楼层
晕死

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
东京时空
头像被屏蔽
 楼主| 发表于 2007-9-22 02:14:32 | 显示全部楼层
能不晕吗。。这都会报。。不知是不是误报。。。
wangjay1980
发表于 2007-9-22 12:29:36 | 显示全部楼层
很和谐
sharkkong
头像被屏蔽
发表于 2007-9-22 13:36:24 | 显示全部楼层
误报吧!
东京时空
头像被屏蔽
 楼主| 发表于 2007-9-22 17:11:06 | 显示全部楼层
Dear Sir or Madam,

Thank you for your email to Avira's virus lab.
Tracking number: INC00082463.




We received the following archive files:



File ID  Filename  Size (Byte) Result
1316817  setup.ZIP 279.82 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename  Size (Byte) Result
1302639  setup.exe  286.06 KB  CLEAN


Please find a detailed report concerning each individual sample below:

Filename Result
setup.exe  CLEAN

The file 'setup.exe' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content.


Alternatively you can see the analysis result here:
http://analysis.avira.com/sample ... mp;incidentid=82463

An overview of all your submissions can be found here:
http://analysis.avira.com/sample ... G0Kn22LfDFFPsL2Ichm


We recommend to use our upload form for further submissions. In case the result is known it will be shown in realtime to you. Furthermore files which are considered to be false positive suspictions can only be submitted using this method. http://analysis.avira.com/samples/index.php?lang=en

Please note: The detection of Spy/Adware is not available in the product "AntiVir PersonalEdition Classic". Please address specific questions to support@avira.com

Kind regards
Avira Virus Lab

---------------------------------------------
Avira GmbH
Lindauer Str. 21, D-88069 Tettnang, Germany
Phone: +49 (0) 7542-500 0
Fax: +49 (0) 7542-525 10
Internet: http://www.avira.com

CEO: Tjark Auerbach
Headquarter: Tettnang
Commercial register: AG Ulm HRB 630992
king6808
发表于 2007-9-22 20:32:08 | 显示全部楼层
误报吧
香水无毒
发表于 2007-9-24 15:16:40 | 显示全部楼层
看来是有可能误报,不妨再换用别的杀软测试一下看看.
906mbc
发表于 2007-9-24 15:32:17 | 显示全部楼层
费尔过了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 02:20 , Processed in 0.139763 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表