查看: 2791|回复: 11
收起左侧

[可疑文件] 好像一款超级木马?

[复制链接]
milk860
发表于 2007-12-15 17:04:53 | 显示全部楼层 |阅读模式
小弟碰见一个小问题,我下载了一个屏保安装文件。微点提示未知木马,然后去http://virscan.org/扫描发现36个杀软只有江民报木马,请问该程序木马的可能性大不大,还是或许是误报。请牛人帮助下http://down3.jaycn.com/flash/pb2.zip,附件太大,用连接了。

[ 本帖最后由 milk860 于 2007-12-15 17:42 编辑 ]
孤单爱情海
发表于 2007-12-15 17:06:03 | 显示全部楼层
发个样本上来!不然我们怎么帮你分析啊!

[ 本帖最后由 孤单爱情海 于 2007-12-15 17:12 编辑 ]
无尽藏海
发表于 2007-12-15 17:06:13 | 显示全部楼层
样本……
milk860
 楼主| 发表于 2007-12-15 17:10:39 | 显示全部楼层
楼上两位好快的身手,刚重新编辑了下,可以用连接下载了
孤单爱情海
发表于 2007-12-15 17:14:45 | 显示全部楼层
金山报得是什么??
yangpizhi
发表于 2007-12-15 17:17:03 | 显示全部楼层
费尔 TrojanSpy.Banbra.wd.hbqf
孤单爱情海
发表于 2007-12-15 17:19:08 | 显示全部楼层
红伞过了@@
milk860
 楼主| 发表于 2007-12-15 17:28:10 | 显示全部楼层
我也是一直钟爱小伞,可是也pass了,不过没想到费尔也查出来了,看来真的有点像木马的感觉了
底下我我在http://virscan.org/扫描结果!



virSCAN.org Scanned Report :
Scanner results: 3%的杀软(1/36)报告发现病毒
File Name      : JAYCN屏保安装.exe
File Size      : 3100097 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : db6536fdb38c00173155ef81452c0bc6
SHA1           : d2ccbf76f74ad58b9d01584acb8b59930f3f7094
Online report  : http://virscan.org/report/fba5af27ac2d41c6ac38a8044b77bab3.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2007.12.13        2007-12-13  3.30   -
安博士V3       2007.12.15.00   2007.12.15        2007-12-15  1.09   -
AntiVir        7.6.0.45        7.0.1.98          2007-12-14  2.71   -
Arcavir        1.0.4           200712141244      2007-12-14  1.41   -
AVAST          1.0.8           071214-0          2007-12-14  3.08   -
AVG            7.5.49.442      269.17.1/1183     2007-12-13  3.53   -
BitDefender    7.60825.960202  7.16298           2007-12-15  5.06   -
CA (VET)       9.0.0.143       31.3.5377         2007-12-15  1.49   -
ClamAV         0.91.2          5123              2007-12-15  3.57   -
Comodo         2.11            2.0.0.374         2007-12-15  1.11   -
CP Secure      1.1.0.655       2007.12.15        2007-12-15  7.10   -
Dr.WEB         4.44.0.9170     2007.12.14        2007-12-14  4.32   -
ewido          4.0.0.2         2007.12.14        2007-12-14  1.92   -
F-PROT         4.4.1.52        20071214          2007-12-14  2.00   -
F-SECURE       5.51.6100       2007.12.14.07     2007-12-14  3.55   -
飞塔           2.81-3.11       8.449             2007-12-03  0.27   -
ViRobot        20071214        2007.12.14        2007-12-14  0.38   -
IKARUS         T3.1.01.15      2007.12.15.69994  2007-12-15  1.60   -
江民杀毒       10.00.650       2007.12.14        2007-12-14  1.39   TrojanSpy.Banbra.wd
卡巴斯基       5.5.10          2007.12.15        2007-12-15  5.92   -
金山毒霸       2007.6.20.249   2007.12.14        2007-12-14  0.75   -
迈克菲         5.2.00          5186              2007-12-14  2.09   -
MKS_VIR        2.01            2007.12.14        2007-12-14  2.62   -
NOD32          2.70.10         2724              2007-12-14  0.46   -
NORMAN         5.91.08         5.90              2007-12-13  4.00   -
熊猫卫士       9.04.03.0001    2007.12.14        2007-12-14  2.76   -
趋势           8.500-1001      4.890.12          2007-12-14  0.04   -
Prevx          V2              20071215          2007-12-15  37.21  -
QuickHeal      9.00            2007.12.14        2007-12-14  4.03   -
瑞星           19.0            20.22.41.00       2007-12-14  2.26   -
SOPHOS         2.49.1          4.21              2007-12-15  11.87  -
赛门铁克       1.3.0.24        20071214.002      2007-12-14  0.36   -
nProtect       2007-12-15.00   1090777           2007-12-15  9.54   -
The Hacker     6.2.9           v00160            2007-12-14  1.25   -
VBA32          3.12.2.5        20071214.1956     2007-12-14  2.88   -
VirusBuster    4.3.19:9        9.117.1/11.0      2007-12-14  19.37  -

[ 本帖最后由 milk860 于 2007-12-15 17:39 编辑 ]
aabbcc13165557
发表于 2007-12-15 17:37:41 | 显示全部楼层
我的红伞也过了!
Graybird
发表于 2007-12-15 17:51:32 | 显示全部楼层
Hello.
No malicious software was found in the attached file.

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Vyacheslav Zakorzhevsky
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: pb2.zip
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 22:05 , Processed in 0.142484 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表