查看: 2532|回复: 8
收起左侧

[病毒样本] 又一个电子书病毒(怎么分离里面的病毒啊?)

[复制链接]
hwfzh
发表于 2008-4-20 23:03:31 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2008/04/20 22:57:45 (CST)
Scanner results: 36%的杀软(13/36)报告发现病毒
File Name      : 世界500强面试题.rar
File Size      : 358051 byte
File Type      : RAR archive data, v1d, os
MD5            : 3164cab1116b44491045c815b500df69
SHA1           : e5a7dc77e921250daded68bc4cc7e7e361483739
Online report  : http://virscan.org/report/cd63c8f3eeeb9e8ff98aeb6409da10ff.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.15        2008.04.19        2008-04-19  3.98   Trojan.Win32.Inject.av
安博士V3       2008.04.19.00   2008.04.19        2008-04-19  1.34   Win-Trojan/Agent.239101
AntiVir        7.8.0.8         7.0.3.188         2008-04-18  5.07   TR/Agent.382809
Arcavir        1.0.4           200804191129      2008-04-19  1.95   -
AVAST          1.0.8           080419-0          2008-04-19  3.31   Win32:Trojan-gen {Other}
AVG            7.5.51.442      269.23.2/1387     2008-04-19  2.53   -
BitDefender    7.60825.1166665 7.18561           2008-04-20  4.04   -
CA (VET)       9.0.0.143       31.3.5714         2008-04-19  7.69   -
ClamAV         0.92            6846              2008-04-20  0.05   -
Comodo         2.11            2.0.0.501         2008-04-20  0.89   -
CP Secure      1.1.0.715       2008.04.20        2008-04-20  4.93   AdWare.W32.PurityScan.ak
Dr.WEB         4.44.0.9170     2008.04.20        2008-04-20  5.19   -
ewido          4.0.0.2         2008.04.17        2008-04-17  2.79   -
F-PROT         4.4.1.52        20080419          2008-04-19  1.67   Possible W32/NewUnknownMalware-P274!Maximus
F-SECURE       5.51.6100       2008.04.19.01     2008-04-19  0.13   -
飞塔           2.81-3.11       8.986             2008-04-18  1.91   BDoor.AWQ!tr.bdr
ViRobot        20080418        2008.04.18        2008-04-18  0.39   -
IKARUS         T3.1.01.26      2008.04.18.70623  2008-04-18  2.14   Backdoor.Win32.Hupigon.tvt
江民杀毒       10.00.650       2008.04.20        2008-04-20  1.43   -
卡巴斯基       5.5.10          2008.04.20        2008-04-20  8.26   -
金山毒霸       2007.6.20.249   2008.4.20         2008-04-20  1.11   -
迈克菲         5.2.00          5277              2008-04-18  2.32   -
Microsoft      1.3408          2008.04.18        2008-04-18  9.51   -
MKS_VIR        2.01            2008.04.18        2008-04-18  5.44   -
NORMAN         5.91.10         5.90              2008-04-16  28.54  -
熊猫卫士       9.04.03.0001    2008.04.20        2008-04-20  6.18   -
趋势           8.500-1001      5.226.06          2008-04-17  0.04   BKDR_AGENT.AERD
Prevx          V2              20080420          2008-04-20  2.46   -
QuickHeal      9.00            2008.04.19        2008-04-19  2.58   Backdoor.Agent.aerd
瑞星           20.0            20.40.62.00       2008-04-20  1.73   -
SOPHOS         2.72.0          4.28              2008-04-19  7.48   -
赛门铁克       1.3.0.24        20080419.003      2008-04-19  0.23   Backdoor.Graybird
nProtect       2008-04-19.00   1409387           2008-04-19  5.74   Trojan/W32.Agent.442457
The Hacker     6.2.92          v00285            2008-04-19  1.19   -
VBA32          3.12.6.4        20080419.2156     2008-04-19  2.62   Backdoor.Win32.Hupigon.tvt
VirusBuster    4.3.19:9        9.124.3/11.0      2008-04-19  9.31   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chabosh
发表于 2008-4-20 23:16:39 | 显示全部楼层
文件 ______500____________.rar 接收于 2008.04.20 17:08:16 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 10/32 (31.25%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.4.19.02008.04.18-
AntiVir7.8.0.82008.04.18TR/Agent.382809
Authentium4.93.82008.04.20-
Avast4.8.1169.02008.04.19Win32:Trojan-gen {Other}
AVG7.5.0.5162008.04.19-
BitDefender7.22008.04.20-
CAT-QuickHeal9.502008.04.19Backdoor.Agent.aerd
ClamAV0.92.12008.04.20-
DrWeb4.44.0.091702008.04.20-
eSafe7.0.15.02008.04.17-
eTrust-Vet31.3.57142008.04.19-
Ewido4.02008.04.20-
F-Prot4.4.2.542008.04.20W32/NewUnknownMalware-P274!Maximus
F-Secure6.70.13260.02008.04.19-
FileAdvisor12008.04.20-
Fortinet3.14.0.02008.04.20BDoor.AWQ!tr.bdr
IkarusT3.1.1.262008.04.20Virus.Win32.Trojan
Kaspersky7.0.0.1252008.04.20-
McAfee52772008.04.18-
Microsoft1.34082008.04.20-
NOD32v230412008.04.19-
Norman5.80.022008.04.18-
Panda9.0.0.42008.04.20-
Prevx1V22008.04.20Backdoor.GrayBird
Rising20.40.62.002008.04.20-
Sophos4.28.02008.04.20-
Sunbelt3.0.1056.02008.04.17-
Symantec102008.04.20Backdoor.Graybird
TheHacker6.2.92.2852008.04.19-
VBA323.12.6.42008.04.16Backdoor.Win32.Hupigon.tvt
VirusBuster4.3.26:92008.04.20-
Webwasher-Gateway6.6.22008.04.18Trojan.Agent.382809
wangjay1980
发表于 2008-4-20 23:19:13 | 显示全部楼层
TO KL
黄金马甲出租
发表于 2008-4-20 23:21:46 | 显示全部楼层
没看出有什么病毒,可能是我菜吧
hwfzh
 楼主| 发表于 2008-4-21 00:10:22 | 显示全部楼层

回复 3楼 wangjay1980 的帖子

什么意思啊?说清楚啊
mofunzone
发表于 2008-4-21 02:05:48 | 显示全部楼层
误报
wangjay1980
发表于 2008-4-21 11:29:38 | 显示全部楼层
Hello.
No malicious software was found in the attached file.
-----------------
Regards, Vladimir Lebedev
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: book.zip
hwfzh
 楼主| 发表于 2008-4-21 12:01:41 | 显示全部楼层
那就好,不过我在打开的时候,从擦非的监控可以看到这个电子书会在浏览器安装东西!
qigang
发表于 2008-4-21 20:04:55 | 显示全部楼层
不是病毒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 07:03 , Processed in 0.146904 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表