查看: 4237|回复: 20
收起左侧

[病毒样本] 让我有些诧异的一个

[复制链接]
Arwel
发表于 2008-1-8 20:48:13 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2008/01/08 20:35:13 (CST)
Scanner results: 28%的杀软(10/36)报告发现病毒
File Name      : pagefilex.rar
File Size      : 78371 byte
File Type      : RAR archive data, v1d, os
MD5            : e00c3be668a4dcfbd60871e09713d573
SHA1           : ccdc252d3e6564b999a4cab2a3abc53df9a25000
Online report  : http://virscan.org/report/1787f2e41d7738c13c1302d1a0e09545.html


Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2008.01.07        2008-01-07  10.94  -
安博士V3       2008.01.07.01   2008.01.07        2008-01-07  3.73   -
AntiVir        7.6.0.46        7.0.1.204         2008-01-08  21.68  -
Arcavir        1.0.4           200801071927      2008-01-07  15.50  -
AVAST          1.0.8           080107-0          2008-01-07  14.91  -
AVG            7.5.49.442      269.17.13/1212    2008-01-06  13.01  Generic9.AKTA
BitDefender    7.60825.965003  7.16786           2008-01-08  19.86  -
CA (VET)       9.0.0.143       31.3.5441         2008-01-08  20.64  -
ClamAV         0.91.2          5430              2008-01-08  15.80  -
Comodo         2.11            2.0.0.398         2008-01-08  4.16   -
CP Secure      1.1.0.655       2008.01.08        2008-01-08  42.28  -
Dr.WEB         4.44.0.9170     2008.01.07        2008-01-07  28.84  Trojan.Rox
ewido          4.0.0.2         2008.01.03        2008-01-03  5.58   -
F-PROT         4.4.1.52        20080107          2008-01-07  11.97  -
F-SECURE       5.51.6100       2008.01.07.07     2008-01-07  9.43   -
飞塔           2.81-3.11       8.449             2007-12-03  2.00   -
ViRobot        20080108        2008.01.08        2008-01-08  2.31   -
IKARUS         T3.1.01.15      2008.01.03.70093  2008-01-03  2.85   Virus.Win32.Xorer.dj
江民杀毒       10.00.650       2008.01.07        2008-01-07  3.85   Trojan/Kdcyy.j

卡巴斯基       5.5.10          2008.01.08        2008-01-08  44.49  -
金山毒霸       2007.6.20.249   2008.1.8          2008-01-08  2.65   Worm.VcingT.w.102400
迈克菲         5.2.00          5201              2008-01-07  18.09  -
MKS_VIR        2.01            2008.01.08        2008-01-08  20.24  -
NOD32          2.70.10         2774              2008-01-08  0.22   a variant of Win32/Xorer virus
NORMAN         5.91.08         5.90              2008-01-07  39.94  W32/Smalltroj.BUNI
熊猫卫士       9.04.03.0001    2008.01.07        2008-01-07  2.98   W32/Xorer.E.worm
   
趋势           8.500-1001      4.934.11          2008-01-08  0.09   -
Prevx          V2              20080108          2008-01-08  8.85   -
QuickHeal      9.00            2008.01.07        2008-01-07  5.10   -
瑞星           19.0            20.26.02.00       2008-01-07  4.18   Worm.Win32.DiskGen.cf
SOPHOS         2.49.1          4.21              2008-01-08  0.00   -
赛门铁克       1.3.0.24        20080107.002      2008-01-07  0.85   W32.Pagipef.I!inf
nProtect       2008-01-08.00   1115270           2008-01-08  6.12   -
The Hacker     6.2.9           v00183            2008-01-06  2.34   -
VBA32          3.12.2.5        20080107.1257     2008-01-07  10.93  -
VirusBuster    4.3.19:9        9.118.19/11.0     2008-01-07  9.81   -




至于为什么诧异,大家明白

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
剑书
头像被屏蔽
发表于 2008-1-8 21:00:07 | 显示全部楼层
Filename         Result
pagefilex.exe          MALWARE

The file 'pagefilex.exe' has been determined to be 'MALWARE'. Our analysts named the threat TR/Xorer.DE. The term "TR/" denotes a trojan horse that is able to spy out data, to violate your privacy or carry out unwanted modifications to the system.Detection will be added to our virus definition file (VDF) with one of the next updates.
will
发表于 2008-1-8 21:00:52 | 显示全部楼层
重复了~  有人发过了
无尽藏海
发表于 2008-1-8 21:07:24 | 显示全部楼层
又见磁碟机……
傻猪猪米走鸡
发表于 2008-1-8 21:12:29 | 显示全部楼层
意思是国产三雄?
qigang
发表于 2008-1-8 21:14:15 | 显示全部楼层

3/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Worm.Win32.DiskGen.cf   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.26.12
leonfg
发表于 2008-1-8 21:48:05 | 显示全部楼层
过红伞,卡巴?
saber123
发表于 2008-1-8 22:01:46 | 显示全部楼层
下载下来,金山2008文件监控报,我还没有解压呢

实时防毒(按时间降序排列)
病毒 2008-01-08 21:58:50 病毒在文件C:\DOCUME~1\ADMINI~1.FD1\LOCALS~1\Temp\a2archive\pagefilex.exe中 Worm.VcingT.w.102400 处理成功(操作:删除)
1688388728
发表于 2008-1-8 22:06:11 | 显示全部楼层
D:\1\pagefilex.rar\pagefilex\pagefilex.exe\data001 - infected with Trojan.Rox

Archive contains an infected item
solcroft
发表于 2008-1-8 22:08:06 | 显示全部楼层
不知道微点更新的怎样了?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-24 07:27 , Processed in 0.129825 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表