查看: 3492|回复: 14
收起左侧

[病毒样本] 这个是360safe.exe的卡巴斯基报,只有6%的杀软认识,好像连微点都过

[复制链接]
a87750530
发表于 2008-4-10 14:55:36 | 显示全部楼层 |阅读模式
360safe.exe
卡巴斯基报的启动后微点没有报卡巴斯基报特洛伊
本人版本卡巴斯基7.0.0.125网络安全套装
还有在多引擎网中卡巴斯基没有报有病毒,请高手测试一下

[ 本帖最后由 a87750530 于 2008-4-10 15:53 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a87750530
 楼主| 发表于 2008-4-10 14:57:43 | 显示全部楼层
文件信息
文件名称 :  360safe.rar
文件大小 :  459961 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  53d8f854824d6be8ee0897fb80f96297
SHA1 :  8d7012c61821554a3507f6dd26ebf1fb72f60183
扫描结果
扫描结果 :  全部的杀毒软件报告没有发现病毒!
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.0.0.1262008.04.092008-04-09-
4.768
AntiVir7.6.0.817.0.3.1422008-04-09-
9.249
Arcavir1.0.42008040917382008-04-09-
5.676
AVAST1.0.8080409-12008-04-09-
10.891
AVG7.5.51.442269.22.11/13682008-04-09-
12.179
BitDefender7.60825.11330217.183932008-04-10-
13.441
CA (VET)9.0.0.14331.3.56862008-04-10-
8.909
ClamAV 0.9266922008-04-10-
0.834
Comodo2.112.0.0.4902008-04-09-
1.700
CP Secure1.1.0.7152008.04.102008-04-10-
15.856
Dr.WEB4.44.0.91702008.04.092008-04-09-
15.205
ewido4.0.0.22008.04.092008-04-09-
4.552
F-PROT4.4.1.52200804082008-04-08-
7.824
F-SECURE5.51.61002008.04.10.052008-04-10-
18.588
IKARUST3.1.01.262008.04.07.705682008-04-07-
6.283
Microsoft1.34082008.04.102008-04-10-
8.822
MKS_VIR2.012008.04.092008-04-09-
6.938
NORMAN5.91.105.902008-04-08-
18.927
nProtect2008-04-08.0013631822008-04-08-
6.271
PrevxV2200804102008-04-10-
21.238
QuickHeal9.002008.04.102008-04-10-
3.742
SOPHOS2.72.04.282008-04-08-
10.312
The Hacker6.2.92v002712008-04-09-
1.691
VBA323.12.6.420080410.03432008-04-10-
7.109
ViRobot200804082008.04.082008-04-08-
1.421
VirusBuster4.3.19:99.123.36/11.02008-04-09-
6.777
卡巴斯基5.5.102008.04.092008-04-09-
35.305
安博士V32008.04.10.012008.04.102008-04-10-
1.428
江民杀毒10.00.6502008.04.092008-04-09-
1.935
熊猫卫士9.04.03.00012008.04.092008-04-09-
4.228
瑞星20.020.39.22.002008-04-09-
2.488
赛门铁克1.3.0.2420080409.0092008-04-09-
0.323
趋势8.500-10015.208.082008-04-09-
0.054
迈克菲5.2.0052702008-04-09-
7.992
金山毒霸2007.6.20.2492008.4.102008-04-10-
1.878
飞塔2.81-3.118.9482008-04-10-
a87750530
 楼主| 发表于 2008-4-10 15:51:57 | 显示全部楼层
http://www.virustotal.com扫描结果
文件 360safe.rar 接收于 2008.04.10 09:49:18 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 2/32 (6.25%)

正在读取服务器信息中...
您的文件所排队列位置: 1.
预计开始时间为 36 和 52 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.4.9.02008.04.10-
AntiVir7.6.0.812008.04.10-
Authentium4.93.82008.04.10-
Avast4.8.1169.02008.04.09-
AVG7.5.0.5162008.04.09-
BitDefender7.22008.04.10-
CAT-QuickHeal9.502008.04.10-
ClamAV0.92.12008.04.10-
DrWeb4.44.0.091702008.04.10-
eSafe7.0.15.02008.04.09-
eTrust-Vet31.3.56872008.04.10-
Ewido4.02008.04.09-
F-Prot4.4.2.542008.04.08-
F-Secure6.70.13260.02008.04.10-
FileAdvisor12008.04.10-
Fortinet3.14.0.02008.04.10-
IkarusT3.1.1.26.02008.04.10-
Kaspersky7.0.0.1252008.04.10Trojan-Spy.Win32.Banbra.apx
McAfee52702008.04.09-
Microsoft1.34082008.04.10-
NOD32v230142008.04.09-
Norman5.80.022008.04.09-
Panda9.0.0.42008.04.10-
Prevx1V22008.04.10Heuristic: Suspicious Mailer
Rising20.39.22.002008.04.10-
Sophos4.28.02008.04.10-
Sunbelt3.0.1032.02008.04.08-
Symantec102008.04.10-
TheHacker6.2.92.2712008.04.10-
VBA323.12.6.42008.04.06-
VirusBuster4.3.26:92008.04.09-
Webwasher-Gateway6.6.22008.04.10-
附加信息
File size: 459961 bytes
MD5...: 53d8f854824d6be8ee0897fb80f96297
SHA1..: 8d7012c61821554a3507f6dd26ebf1fb72f60183
SHA256: e353a74fbfcf706d59c79775c8e95ac55a0f6d063194dce8c906a47565417ae1
SHA512: 60c345aefb03b581ca5f13ad83140c8abf4af20383dbac677c2c1a93ed81cf49
23de284c4326169757026a8c7641eefb2aeddaa6ca28ec271a47de71eb78d0a6
PEiD..: -
PEInfo: -
Prevx info: http://info.prevx.com/aboutprogr ... BB3C832CD00500002DF

注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.
挪威的冬天
发表于 2008-4-10 15:58:02 | 显示全部楼层
看了下 这该不会就是 360 的东西吧

kaba 貌似最近第二次误报它了

如果是误报的话
挪威的冬天
发表于 2008-4-10 15:59:45 | 显示全部楼层
刚去了下 360 看看

貌似真的是误报
妮妮_
头像被屏蔽
发表于 2008-4-10 16:02:00 | 显示全部楼层
误报。卡巴不是说要在病毒库更新的时候消除这条误报的吗?卡巴和360不是合作伙伴的吗?

难道又有利益分歧?
傻猪猪米走鸡
发表于 2008-4-10 16:06:38 | 显示全部楼层
妮妮是mm?
妮妮_
头像被屏蔽
发表于 2008-4-10 16:09:04 | 显示全部楼层
原帖由 傻猪猪米走鸡 于 2008-4-10 16:06 发表
妮妮是mm?


你不会我都不认识了的吧?
sam.to
发表于 2008-4-10 16:18:02 | 显示全部楼层

        Home / Scan for Virus        Kaspersky Virus Scanner         
Scanned file:   360safe.rar
360safe.rar/360safe.exe - OK

Statistics:
Known viruses:692913Updated:09-04-2008
File size (Kb):450Virus bodies:0
Files:1Warnings:0
Archives:1Suspicious:0

       
ranguangning
头像被屏蔽
发表于 2008-4-10 16:26:35 | 显示全部楼层
【1】进程:
   路径: F:\Users\123\Desktop\360safe.exe
   PID: 7864
   信息: 360安全卫士 (奇虎网)
磁盘设备:
   \??\PhysicalDrive0【试图底层存取】


【2】进程:
   路径: F:\Users\123\Desktop\360safe.exe
   PID: 7864
   信息: 360安全卫士 (奇虎网)
网络信息:
   IP 地址: 127.0.0.1
   信任的区域: 是
   协议: UDP


【3】进程:
   路径: F:\Users\123\Desktop\360safe.exe
   PID: 7864
   信息: 360安全卫士 (奇虎网)
网络信息:
   IP 地址: 221.194.134.101(河北省廊坊市 网通)

   信任的区域: 是
   协议: TCP


【4】进程:
   路径: F:\Users\123\Desktop\360safe.exe
   PID: 7864
   信息: 360安全卫士 (奇虎网)
网络信息:
   IP 地址: 221.194.137.228(河北省廊坊市 网通)
   信任的区域: 是
   协议: TCP


【5】应该没有害处,一个绿色版本的360安全卫士,不过无法使用任何功能,但是能够看到最新的广告,广告就是来自于河北廊坊。


【6】运行之后生成的文件:MSIMGSIZ.DAT    ~DF38CD.tmp   rssinfo2.dat   【要的见附件】

[ 本帖最后由 ranguangning 于 2008-4-10 16:43 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 03:51 , Processed in 0.145548 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表