查看: 2533|回复: 11
收起左侧

[病毒样本] 全世界只有IK搞定的

[复制链接]
wangjay1980
发表于 2008-1-22 16:53:26 | 显示全部楼层 |阅读模式
如题

文件 ____________.rar 接收于 2008.01.22 09:41:12 (CET)
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.1.22.112008.01.22-
AntiVir7.6.0.482008.01.22-
Authentium4.93.82008.01.22-
Avast4.7.1098.02008.01.21-
AVG7.5.0.5162008.01.21-
BitDefender7.22008.01.22-
CAT-QuickHeal9.002008.01.21-
ClamAV0.91.22008.01.22-
DrWeb4.44.0.091702008.01.22-
eSafe7.0.15.02008.01.16-
eTrust-Vet31.3.54772008.01.22-
Ewido4.02008.01.21-
FileAdvisor12008.01.22-
Fortinet3.14.0.02008.01.22-
F-Prot4.4.2.542008.01.21-
F-Secure6.70.13260.02008.01.22-
IkarusT3.1.1.202008.01.22Trojan-PWS.Win32.Agent.bn
Kaspersky7.0.0.1252008.01.22-
McAfee52122008.01.21-
Microsoft1.31092008.01.22-
NOD32v228142008.01.22-
Norman5.80.022008.01.21-
Panda9.0.0.42008.01.21-
Prevx1V22008.01.22-
Rising20.28.10.002008.01.22-
Sophos4.24.02008.01.22-
Sunbelt2.2.907.02008.01.17-
Symantec102008.01.22-
TheHacker6.2.9.1932008.01.22-
VBA323.12.2.52008.01.21-
VirusBuster4.3.26:92008.01.21-
Webwasher-Gateway6.6.22008.01.22-

附加信息
File size: 444513 bytes
MD5: e6d94dda021c8cea4184d46336ad33a0
SHA1: a17b767bb234c8e1d362530699d05c6fdb81c8fc
PEiD: -
packers: RAR
packers: UPX

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
 楼主| 发表于 2008-1-22 16:54:05 | 显示全部楼层
哈哈,现在流行全世界
fishx
头像被屏蔽
发表于 2008-1-22 17:12:36 | 显示全部楼层
下来看看
醉一生爱妍
发表于 2008-1-22 17:21:13 | 显示全部楼层
这个,。。貌似重复了??疯狂下网页。。还添加启动项。。
wangjay1980
 楼主| 发表于 2008-1-22 17:22:58 | 显示全部楼层

回复 4楼 garyyan456 的帖子

和那个重复了?不能吧
醉一生爱妍
发表于 2008-1-22 17:46:23 | 显示全部楼层

回复 5楼 wangjay1980 的帖子

的确是啊~!~~
Palkia
发表于 2008-1-22 18:27:59 | 显示全部楼层
费尔动态防御截住~

危险进程(PID:3088): C:\Documents and Settings\Administrator\Local Settings\Temp\Rar$EX00.625\无毒.exe

产品名称: 无
文件版本: 无
公司名称: 无
文件描述: 无
数字签名: 没有发现签名

危险级别: 中
级别评分: 36.408880
状态: 进程已被结束,但还没有清除,等待进一步处理。

建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。

如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
IllusionWing
发表于 2008-1-22 18:31:51 | 显示全部楼层
误报了....

[扫描] [EmuBat] 在 F:\Users\Administrator\Desktop\EStudio\Project-Virus\无毒.exe//anzhuang.bat 检测到 Generic.AdwarePopup
冷冷
发表于 2008-1-22 18:39:26 | 显示全部楼层
-------------------------------------------------------IK
I:\virus\test\无毒.exe:\anzhuang.bat
I:\virus\test\无毒.exe:\uninstall.cmd
I:\virus\test\无毒.exe:\vsdrv.exe - Signature 'Trojan-PWS.Win32.Agent.bn' found
I:\virus\test\无毒.exe:\00.ico
I:\virus\test\无毒.exe:\08.ico
I:\virus\test\无毒.exe:\16.ico
I:\virus\test\无毒.exe:\25.ico
I:\virus\test\无毒.exe:\33.ico
I:\virus\test\无毒.exe:\41.ico
I:\virus\test\无毒.exe:\50.ico
I:\virus\test\无毒.exe:\58.ico
I:\virus\test\无毒.exe:\67.ico
I:\virus\test\无毒.exe:\75.ico
I:\virus\test\无毒.exe:\83.ico
I:\virus\test\无毒.exe:\92.ico
I:\virus\test\无毒.exe:\99.ico
I:\virus\test\无毒.exe:\s08.ico
I:\virus\test\无毒.exe:\s16.ico
I:\virus\test\无毒.exe:\s25.ico
I:\virus\test\无毒.exe:\s33.ico
I:\virus\test\无毒.exe:\s41.ico
I:\virus\test\无毒.exe:\s50.ico
I:\virus\test\无毒.exe:\s58.ico
I:\virus\test\无毒.exe:\s67.ico
I:\virus\test\无毒.exe:\s75.ico
I:\virus\test\无毒.exe:\s83.ico
I:\virus\test\无毒.exe:\s92.ico
I:\virus\test\无毒.exe:\s99.ico
I:\virus\test\无毒.exe
29 Files scanned
   (1 Archiv with 28 files)
1 Signature found
0 Suspect code-parts found
Used time: 0:00.813

這個殺軟誤報確實多 ,連正常的winlogon都報的

[ 本帖最后由 冷_冷 于 2008-1-22 18:44 编辑 ]
tracydk
发表于 2008-1-22 18:42:35 | 显示全部楼层
应该是误报的。。运行了没什么反应
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 14:26 , Processed in 0.165256 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表