查看: 2137|回复: 8
收起左侧

[病毒样本] 集体误报还是免杀?

[复制链接]
wolffshen
发表于 2008-2-20 23:09:30 | 显示全部楼层 |阅读模式
过红伞、蜘蛛、卡系、诺大沙盘、铁壳等部分,其他大部分都报
File tsrnue.exe received on 02.20.2008 15:59:39 (CET)
Result: 21/32 (65.63%)
AntivirusVersionLast UpdateResult
AhnLab-V32008.2.20.02008.02.20Win-Trojan/ProcKill.1024
AntiVir7.6.0.672008.02.20-
Authentium4.93.82008.02.20W32/Rootkit.IU
Avast4.7.1098.02008.02.20Win32:Sheriff
AVG7.5.0.5162008.02.20Downloader.Zlob.TLB
BitDefender7.22008.02.20Trojan.Spy.Sheriff.C
CAT-QuickHeal9.502008.02.18Trojan.Killav.DB
ClamAV0.92.12008.02.20Adware.SpySheriff-14
DrWeb4.44.0.091702008.02.20-
eSafe7.0.15.02008.02.17Win32.Pakes
eTrust-Vet31.3.55502008.02.20-
Ewido4.02008.02.19Trojan.ProcKill.DJ
FileAdvisor12008.02.20High threat detected
Fortinet3.14.0.02008.02.19W32/Killapp.A!tr
F-Prot4.4.2.542008.02.19W32/Rootkit.IU
F-Secure6.70.13260.02008.02.20-
IkarusT3.1.1.202008.02.20Trojan.Win32.Zapchast.cp
Kaspersky7.0.0.1252008.02.20-
McAfee52332008.02.20Generic ProcKill.a
Microsoft1.32042008.02.20-
NOD32v228892008.02.20Win32/ProcKill.B
Norman5.80.022008.02.19-
Panda9.0.0.42008.02.20Suspicious file
Prevx1V22008.02.20Generic.Malware
Rising20.32.22.002008.02.20Trojan.Xtssksastsm
Sophos4.26.02008.02.20-
Sunbelt3.0.884.02008.02.19SpySheriff
Symantec102008.02.20-
TheHacker6.2.9.2242008.02.19Downloader/LA
VBA323.12.6.12008.02.17TR.Killav.DB.2
VirusBuster4.3.26:92008.02.19-
Webwasher-Gateway6.6.22008.02.20-
                        
Additional information
File size: 1024 bytes
MD5: 8ea684a850c9f72c5f0a1740bf50505a
SHA1: 6314aa73cd862a618a56ea9f022110f2b9b99fc2
PEiD: -
Bit9 info: http://fileadvisor.bit9.com/serv ... 72c5f0a1740bf50505a
Prevx info: http://info.prevx.com/aboutprogr ... 00335D72800B79BCD14

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-2-20 23:11:29 | 显示全部楼层
The file 'tsrnue.exe' has been determined to be 'CLEAN'. Our analysts did not discovered any malicious content.
wolffshen
 楼主| 发表于 2008-2-20 23:16:32 | 显示全部楼层
高手帮忙解释一下为什么SBie会报这个呢?学习学习

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taiw_1144
发表于 2008-2-20 23:29:41 | 显示全部楼层
微点也报了
木马名称:Trojan.Win32.xtTro.a

程序:
C:\DOCUMENTS AND SETTINGS\WO\LOCAL SETTINGS\TEMP\RAR$EX00.672\TSRNUE.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
xiaoxmj
发表于 2008-2-20 23:30:31 | 显示全部楼层
信息        2008-02-20  23:28:58        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-02-20  23:28:58        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件2个                       
信息        2008-02-20  23:28:58        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-02-20  23:28:58        C:\Documents and Settings\Administrator\桌面\tsrnue.rar\tsrnue.exe        Win32.Troj.mstasks.1024        跳过,未处理       
信息        2008-02-20  23:28:46        金山毒霸主程序启动查毒过程,查毒方式:命令行查毒                       
信息        2008-02-20  23:28:45        金山毒霸主程序 启动                       
信息        2008-02-20  23:27:31        金山毒霸主程序 退出
挪威的冬天
发表于 2008-2-20 23:33:34 | 显示全部楼层
沙盘跑不动 死的? 坏的?

[ 本帖最后由 挪威的冬天 于 2008-2-20 23:36 编辑 ]
无尽藏海
发表于 2008-2-21 00:46:31 | 显示全部楼层
Hello, no malicious code was found in this file.

--
Best regards, Shvetsov Dmitry
Virus analyst, Kaspersky Lab.

e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/




> Attachment: tsrnue.rar
nosferatu
头像被屏蔽
发表于 2008-2-21 02:52:38 | 显示全部楼层
AVG Anti-Spyware - Scan Report
---------------------------------------------------------

+ Created at:        2:52:25 2008-2-21

+ Scan result:       



C:\Documents and Settings\Administrator\桌面\tsrnue.rar/tsrnue.exe -> Trojan.ProcKill.DJ : No action taken.


::Report end
wangjay1980
发表于 2008-2-21 08:30:10 | 显示全部楼层
Hello,

tsrnue.exed

No malicious code was found in this file.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-31 05:33 , Processed in 0.121172 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表