查看: 3319|回复: 10
收起左侧

[病毒样本] 只有3个冷门杀软报的一个文件

[复制链接]
lomo
发表于 2008-3-1 23:43:18 | 显示全部楼层 |阅读模式
刚才安装COMODO V3防火墙过程中进行了全盘扫描,结果发现两个威胁。第一个是注册机。第二个很可疑,竟然在WINDOWS目录下!可是之前用过卡巴KAV7、小红伞P、Dr.Web CureIT v4.44、Spyware Doctor等多种安软,均未发现这一文件。


上传到virscan进行了扫描,结果只有3个杀软有报,都是冷门杀软。

请教各位这个文件是否可以删除?该不会是系统文件吧?


扫描报告:
VirSCAN.org Scanned Report :
Scanned time   : 2008/03/01 23:24:32 (CST)
Scanner results: 8%的杀软(3/36)报告发现病毒
File Name      : _MSRSTRT.EXE
File Size      : 2560 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : 815372073da85b2098a37ded84083c8a
SHA1           : 0a70574450bee11c9c09f25f082e0253aa32ceaa
Online report  : http://virscan.org/report/815372073da85b2098a37ded84083c8a.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result

安博士V3       2008.03.01.00   2008.03.01        2008-03-01  2.25   Win-AppCare/Reboot.2560
Prevx          V2              20080301          2008-03-01  5.91   TROJAN.DOWNLOADER.GEN
QuickHeal      9.00            2008.03.01        2008-03-01  2.64   Tool.Win32.Reboot (Not a Virus)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ALEXBLAIR
发表于 2008-3-1 23:45:53 | 显示全部楼层
一来就杀进程,不是个好东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lomo
 楼主| 发表于 2008-3-1 23:46:30 | 显示全部楼层
还有这个注册机在virscan上扫描的结果:
VirSCAN.org Scanned Report :
Scanned time   : 2008/03/01 23:33:14 (CST)
Scanner results: 8%的杀软(3/36)报告发现病毒
File Name      : KeyGen.exe
File Size      : 142336 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : a1f9c0628e9c505e7fe3e03d51db7677
SHA1           : 1262ee490d1811d75ba03b3cfbd9caa870bf6d05
Online report  : http://virscan.org/report/71a8c767a9b7b107cdc36f4638986bc5.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
IKARUS         T3.1.01.20      2008.02.26.70368  2008-02-26  8.16   Trojan-Spy.Win32.Banker.JU
Prevx          V2              20080301          2008-03-01  10.03  TROJAN.DOWNLOADER.GEN
SOPHOS         2.70.1          4.26              2008-02-26  12.51  Mal/Behav-053

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
stonejr
头像被屏蔽
发表于 2008-3-1 23:46:48 | 显示全部楼层
Win-AppCare/Reboot.2560    Tool.Win32.Reboot (Not a Virus)
这不是很明白吗?
IllusionWing
发表于 2008-3-1 23:47:21 | 显示全部楼层
Risk.AutoReboot.鉴定完毕
wangjay1980
发表于 2008-3-1 23:49:30 | 显示全部楼层
哈,都写着呢

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lomo
 楼主| 发表于 2008-3-1 23:50:37 | 显示全部楼层
原帖由 wangjay1980 于 2008-3-1 23:49 发表
哈,都写着呢


能否说的明白点
我的技术还不到家

hshhua01
发表于 2008-3-1 23:57:22 | 显示全部楼层
File ID  Filename  Size (Byte) Result
598596  _MSRSTRT.EXE  2.5 KB  KNOWN CLEAN
3724557  KeyGen.exe  139 KB  DAMAGED FILE (UNKNOWN)
lomo
 楼主| 发表于 2008-3-2 00:03:19 | 显示全部楼层
貌似没有问题?不过还是删掉了~

Suspicious Files and Miscellaneous Uploads

Thank you for your submission. Below you can see the current status of the uploaded files.
--------------------------------------------------------------------------------
We received the following archive files:
File ID  Filename  Size (Byte) Result
3781460  _MSRSTRT.rar 698 Byte OK
A listing of files contained inside archives alongside their results can be found below:
File ID  Filename  Size (Byte) Result
598596  _MSRSTRT.EXE  2.5 KB  KNOWN CLEAN
Please find a detailed report concerning each individual sample below:
Filename Result
_MSRSTRT.EXE  KNOWN CLEAN
The file '_MSRSTRT.EXE' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'Audiocatalyst 2.1'. Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates.
--------------------------------------------------------------------------------
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.

[ 本帖最后由 lomo 于 2008-3-2 00:05 编辑 ]
傻猪猪米走鸡
发表于 2008-3-2 10:04:07 | 显示全部楼层
有些杀软觉得这个报是正常的
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 19:11 , Processed in 0.134303 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表