查看: 1860|回复: 7
收起左侧

[病毒样本] 刚才看见一哥们用这个东西,下下来红伞报。。。大家看看有问题没?

[复制链接]
我是小菜鸟
发表于 2007-11-23 16:14:01 | 显示全部楼层 |阅读模式
介绍:
Ghost Security Suite 是一套包含 AppDefend (程序监视) 和 RegDefend (注册表监视)的安全防护软件。它可以保护:网络访问、进程创建、进程运行、全局钩子(DLL 注入 / 键盘记录),进程/线程 挂起和上下文修改、虚拟内存悠、远程线程创建、物理内存访问、进程和线程的终止、Rootkit 安装等等。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-11-23 16:15:15 | 显示全部楼层
GSS
我是小菜鸟
 楼主| 发表于 2007-11-23 16:25:44 | 显示全部楼层
原帖由 wangjay1980 于 2007-11-23 16:15 发表
GSS

确实是,但为什么几个杀软都报呢?
mofunzone
发表于 2007-11-23 16:32:00 | 显示全部楼层
因为捆绑了广告
我是小菜鸟
 楼主| 发表于 2007-11-23 16:32:39 | 显示全部楼层
看看报的吧:
文件名称 :   GSSV1.110_fix2_XiaoSD.zip
文件大小 :   1001481 byte
文件类型 :   Zip archive data, at least v2.0 to extract
MD5 :   e5fa13c1b9e3d992348bfe0b1e5a0bbc
SHA1 :   4c6d6084163fed3f6d27cbb1d40ecbc9b09b0d48
扫描结果
扫描结果 :   39%的杀软(14/36)报告发现病毒
时间 :   2007/11/23 16:29:16 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.0.0.126 2007.11.22 2007-11-22 Trojan-Downloader.Win32.Adload.cz 3.023
AntiVir 7.6.0.34 7.0.0.249 2007-11-22 DR/Dldr.Adload.CZ.15 2.039
Arcavir 1.0.4 200711221044 2007-11-22 - 1.363
AVAST 1.0.8 071122-0 2007-11-22 Win32:Winvnc [Tool] 3.043
AVG 7.5.49.442 269.16.4/1146 2007-11-22 - 1.795
BitDefender 7.60825.956155 7.15922 2007-11-23 Trojan.Downloader.Adload.CZ 3.402
CA (VET) 9.0.0.143 31.3.5316 2007-11-22 - 0.710
ClamAV  0.91.2 4885 2007-11-23 - 0.407
Comodo 2.11 2.0.0.351 2007-11-22 - 0.836
CP Secure 1.1.0.655 2007.11.23 2007-11-23 - 4.794
Dr.WEB 4.44.0.9170 2007.11.22 2007-11-22 - 3.614
ewido 4.0.0.2 2007.11.22 2007-11-22 - 1.852
F-PROT 4.4.1.52 20071122 2007-11-22 W32/Downloader!3e78 (exact) 1.397
F-SECURE 5.51.6100 2007.11.22.01 2007-11-22 Trojan-Downloader.Win32.Adload.cz [AVP] 4.148
IKARUS T3.1.01.15 2007.11.23.69877 2007-11-23 Trojan-Downloader.Win32.Adload.cz 1.425
MKS_VIR 2.01 2007.11.22 2007-11-22 Trojan.Downloader.Adload.cz 2.516
NOD32 2.70.10 2680 2007-11-23 - 0.446
NORMAN 5.91.08 5.90 2007-11-21 - 4.408
nProtect 2007-11-23.00 1060609 2007-11-23 Trojan.Downloader.Adload.CZ 9.316
Prevx V2 20071123 2007-11-23 - 12.754
QuickHeal 9.00 2007.11.22 2007-11-22 - 2.659
SOPHOS 2.49.1 4.21 2007-11-23 - 6.937
The Hacker 6.2.9 v00138 2007-11-22 - 0.663
VBA32 3.12.2.5 20071122.0519 2007-11-22 Trojan-Downloader.Win32.Adload.cz 2.557
ViRobot 20071122 2007.11.22 2007-11-22 - 0.636
VirusBuster 4.3.19:9 9.115.7/11.0 2007-11-22 - 2.777
卡巴斯基 5.5.10 2007.11.23 2007-11-23 Trojan-Downloader.Win32.Adload.cz 6.801
安博士V3 2007.11.23.00 2007.11.23 2007-11-23 - 1.041
江民杀毒 10.00.650 2007.11.22 2007-11-22 - 1.349
熊猫卫士 9.04.03.0001 2007.11.23 2007-11-23 Adware/DollarRevenue 3.032
瑞星 19.0 20.19.32.00 2007-11-22 - 1.252
赛门铁克 1.3.0.24 20071122.022 2007-11-22 - 0.314
趋势 8.500-1001 4.846.03 2007-11-22 TROJ_Generic.ZA 0.060
迈克菲 5.2.00 5169 2007-11-22 - 1.144
金山毒霸 2007.6.20.249 2007.11.23 2007-11-23 - 0.659
飞塔 2.81-3.11 8.404 2007-11-22 W32/Adload.CZ!tr.dldr 1.810
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
scottxzt
发表于 2007-11-23 18:46:44 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Adload.jt

程序:
C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\IS-N1I07.TMP\IS-C0FSE.TMP
是木马程序!
已成功阻止其运行,是否要删除此文件?
starryin 该用户已被删除
发表于 2007-11-23 18:50:32 | 显示全部楼层
新开发的安全工具?
qigang
发表于 2007-11-23 19:43:49 | 显示全部楼层
RX20.19.41未杀。应该不是病毒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 01:35 , Processed in 0.122579 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表