查看: 2275|回复: 11
收起左侧

[病毒样本] 卡巴没报。国产的基本都报了~

[复制链接]
32.32
发表于 2007-9-30 15:23:30 | 显示全部楼层 |阅读模式
为了系统安全。我在霏凡下载了个AutoRuns v8.73 汉化版,但是下载中迅雷安全提示有毒。好像是个后门。用卡巴扫描。提示没毒~用瑞星扫描提示是个什么Packer.Mian007,到底是误报还是什么~?望高手解答!!附上“VirSCAN.org Scanned Report”
============================================================================================
VirSCAN.org Scanned Report :
Scanned time   : 2007/09/30 15:09:38 (CST)
Scanner results: 30%的杀软(10/33)报告发现病毒
File Name      : AutoRuns v8.rar
File Size      : 401061 byte
File Type      : RAR archive data, v1d, os
MD5            : 3dbdd7d00b14e949dcb91e7f6520d55d
SHA1           : a860f6f286d2b6b59b93832fa1f7583facfdd915
Online report  : http://virscan.org/report.php?id=3dbdd7d00b14e949dcb91e7f6520d55d

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.123       2007.09.27        2007-09-27  7.79   -
AntiVir        7.6.0.18        7.0.0.33          2007-09-28  2.07   -
Arcavir        1.0.4           200709282005      2007-09-28  1.48   -
AVAST          1.0.8           000777-3          2007-09-29  3.07   -
AVG            7.5.49.442      269.13.35/1039    2007-09-29  2.25   -
BitDefender    7.60825.897655  7.15031           2007-09-30  4.00   -
CA (VET)       8.4.0.24        31.2.5169         2007-09-27  3.02   -
ClamAV         0.91.1          4433              2007-09-30  0.98   -
Comodo         2.11            2.0.0.300         2007-09-30  1.51   Backdoor.Win32.Delf.avc
Dr.WEB         4.33            2007.09.29        2007-09-29  6.54   -
ewido          4.0.0.2         2007.09.29        2007-09-29  3.78   -
F-PROT         4.4.0.50        20070929          2007-09-29  1.57   Possible W32/Heuristic-162!Eldorado (not disinfectable)
F-SECURE       5.51.6100       2007.09.28.05     2007-09-28  3.07   -
飞塔           2.81-3.11       8.171             2007-09-29  5.06   Suspicious
ViRobot        20070928        2007.09.28        2007-09-28  0.48   -
IKARUS         T3.1.1.12       2007.09.30.69593  2007-09-30  1.31   Packed.Win32.Klone.af
江民杀毒       10.00.650       2007.09.30        2007-09-30  1.21   -
卡巴斯基       5.5.10          2007.09.30        2007-09-30  0.45   -
金山毒霸       2007.6.20.249   2007.9.29         2007-09-29  0.99   Win32.Hack.NsAnti.999424
迈克菲         5.2.00          5130              2007-09-28  1.04   New Malware.aq
MKS_VIR        2.01            2007.09.29        2007-09-29  2.38   -
NOD32          2.70.10         2560              2007-09-30  5.28   -
NORMAN         5.91.07         5.90              2007-09-28  3.32   W32/Suspicious_N.gen
熊猫卫士       9.04.03.0001    2007.09.29        2007-09-29  5.02   -
趋势           8.500-1001      4.747.00          2007-09-28  0.07   -
QuickHeal      9.00            2007.09.29        2007-09-29  4.20   Suspicious - DNAScan
瑞星           19.0            19.42.61.00       2007-09-30  2.86   Packer.Mian007
SOPHOS         2.49.1          4.21              2007-09-29  3.76   -
赛门铁克       1.3.0.24        20070929.007      2007-09-29  1.67   -
nProtect       2007-09-29.00   958198            2007-09-29  14.43  -
The Hacker     6.2.6           v00073            2007-09-28  0.77   W32/Behav-Heuristic-063
VBA32          3.12.2.4        20070928.2036     2007-09-28  2.41   -
VirusBuster    4.3.19:9        9.107.2/11.0      2007-09-30  1.31   -
===============================================================================================抱歉。刚才忘记上传样本了。现在补上

[ 本帖最后由 32.32 于 2007-9-30 15:46 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2007-9-30 15:24:41 | 显示全部楼层
也只不过是报壳而已
kp2006
头像被屏蔽
发表于 2007-9-30 15:27:32 | 显示全部楼层
疑问

迅雷的金山杀毒模块我记的为1.0版 那个我的贴子

这个报的和你那个不一样

Win32.Hack.NsAnti.999424
Backdoor.Win32.Hack.NsAnti.999424

[ 本帖最后由 kp2006 于 2007-9-30 15:29 编辑 ]
wangjay1980
发表于 2007-9-30 15:33:56 | 显示全部楼层
样本呢,可能是误报
32.32
 楼主| 发表于 2007-9-30 15:47:19 | 显示全部楼层
样本已经补上了。抱歉啊 。刚才忘记上传了~~!
mofunzone
发表于 2007-9-30 15:49:12 | 显示全部楼层
这是让我见过最强的一个误报了
完毕
king6808
发表于 2007-9-30 17:44:42 | 显示全部楼层
AhnLab-V3 2007.9.29.0 2007.09.28 -
AntiVir 7.6.0.18 2007.09.28 -
Authentium 4.93.8 2007.09.29 Possibly a new variant of W32/PWStealer1!Generic
Avast 4.7.1043.0 2007.09.29 -
AVG 7.5.0.488 2007.09.30 -
BitDefender 7.2 2007.09.30 -
CAT-QuickHeal 9.00 2007.09.29 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.09.30 -
DrWeb 4.33 2007.09.30 -
eSafe 7.0.15.0 2007.09.29 suspicious Trojan/Worm
eTrust-Vet 31.2.5174 2007.09.30 -
Ewido 4.0 2007.09.30 -
FileAdvisor 1 2007.09.30 -
Fortinet 3.11.0.0 2007.09.30 -
F-Prot 4.3.2.48 2007.09.29 W32/PWStealer1!Generic
F-Secure 6.70.13030.0 2007.09.29 -
Ikarus T3.1.1.12 2007.09.30 Packed.Win32.Klone.af
Kaspersky 7.0.0.125 2007.09.30 -
McAfee 5130 2007.09.28 New Malware.aq
Microsoft 1.2803 2007.09.30 -
NOD32v2 2560 2007.09.30 -
Norman 5.80.02 2007.09.28 -
Panda 9.0.0.4 2007.09.30 Suspicious file
Prevx1 V2 2007.09.30 Malware.Gen
Rising 19.42.61.00 2007.09.30 Packer.Mian007
Sophos 4.22.0 2007.09.30 -
Sunbelt 2.2.907.0 2007.09.28 -
Symantec 10 2007.09.30 -
TheHacker 6.2.6.073 2007.09.28 W32/Behav-Heuristic-063
VBA32 3.12.2.4 2007.09.29 -
VirusBuster 4.3.26:9 2007.09.29 -
Webwasher-Gateway 6.0.1 2007.09.28 Win32.Malware.gen (suspicious)
capsshift
发表于 2007-9-30 17:49:01 | 显示全部楼层
正常程序。红伞未报。
运行。
ykz1991
发表于 2007-9-30 18:29:12 | 显示全部楼层
瑞星也学会报壳了
ivan_t
发表于 2007-9-30 18:43:28 | 显示全部楼层
2007-9-30        18:42:17       
D:\Internet\Temp\ygs1et9h.rar\AUTORUNS.EXE        New Malware.aq (特洛伊)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 20:48 , Processed in 0.136574 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表