查看: 2561|回复: 10
收起左侧

[病毒样本] 19个可疑

[复制链接]
sam.to
发表于 2008-5-10 15:57:32 | 显示全部楼层 |阅读模式
已上报卡巴

Здравствуйте,

advpack.dll, AvgAsCln.sys, CDAC15BA.SYS, H@tKeysH@@k.DLL, klif.sys, kscdrush.dll, msvcp80.dll, msvcr80.dll, nvrszhc.dll, nvshell.dll, pdfshell.dll, RarExt.dll, rundll32.exe_, sisidex.sys, sisperf.sys, spfa.dll, stormliv.exe_, xcopy.exe_

Вредоносный код в файлах не обнаружен.

RUNDLL32.EXE-3A342656.pf2

Этот файл с чист.
pf-файлы создаются Windows и существуют для быстрого доступа к часто запускаемым программам
Нам на исследование следует присылать файлы, на которые ссылается pf-файл,
например, есть файл FILE.EXE-399A8E72.pf, посылать следует FILE.EXE

Пожалуйста, при ответе включайте переписку целиком.

--
С уважением, Наместников Юрий
Вирусный аналитик Лаборатории Касперского.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.
http://www.kaspersky.com/helpdesk.html - техническая поддержка

[ 本帖最后由 kato9096 于 2008-5-12 00:38 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-5-10 16:03:13 | 显示全部楼层
3804525 advpack.dll 94 KB CLEAN
1298774 AvgAsCln.sys 3.88 KB CLEAN
2229287 CDAC15BA.SYS 12.17 KB CLEAN
230614 H@tKeysH@@k.DLL 20 KB CLEAN
25015452 kscdrush.dll 72 KB CLEAN
25015453 RarExt.dll 118.5 KB CLEAN
25007059 rundll32.exe2 32 KB CLEAN
25015454 RUNDLL32.EXE-3A342656.pf2 55.68 KB CLEAN
25015455 xcopy.exe2 30 KB CLEAN
3620461 klif.sys 182.27 KB KNOWN CLEAN
470947 msvcp80.dll 536 KB KNOWN CLEAN
472413 msvcr80.dll 612 KB KNOWN CLEAN
2022089 nvrszhc.dll 212 KB KNOWN CLEAN
2022093 nvshell.dll 456 KB KNOWN CLEAN
557819 pdfshell.dll 364 KB KNOWN CLEAN
2176786 sisidex.sys 47.88 KB KNOWN CLEAN
2176788 sisperf.sys 9.25 KB KNOWN CLEAN
4177838 spfa.dll 70.98 KB KNOWN CLEAN
4177850 stormliv.exe2 462.09 KB KNOWN CLEAN


[ 本帖最后由 Exia 于 2008-5-13 16:56 编辑 ]
sun88990
发表于 2008-5-10 16:07:03 | 显示全部楼层
McAfee found nothing
sam.to
 楼主| 发表于 2008-5-10 16:07:40 | 显示全部楼层

回复 2楼 Exia 的帖子

这是紅傘?
Exia 该用户已被删除
发表于 2008-5-10 16:15:00 | 显示全部楼层

回复 4楼 kato9096 的帖子

是红伞
sam.to
 楼主| 发表于 2008-5-10 16:18:05 | 显示全部楼层

回复 5楼 Exia 的帖子

红伞的上报网頁?
Exia 该用户已被删除
发表于 2008-5-10 16:43:39 | 显示全部楼层

回复 6楼 kato9096 的帖子

sam.to
 楼主| 发表于 2008-5-10 16:55:15 | 显示全部楼层

回复 7楼 Exia 的帖子

不錯,这个可以上报False positives,norton的不行
qigang
发表于 2008-5-10 20:19:31 | 显示全部楼层

20/0

RS20.43.52未杀!
sam.to
 楼主| 发表于 2008-5-12 00:37:54 | 显示全部楼层
Здравствуйте,

advpack.dll, AvgAsCln.sys, CDAC15BA.SYS, H@tKeysH@@k.DLL, klif.sys, kscdrush.dll, msvcp80.dll, msvcr80.dll, nvrszhc.dll, nvshell.dll, pdfshell.dll, RarExt.dll, rundll32.exe_, sisidex.sys, sisperf.sys, spfa.dll, stormliv.exe_, xcopy.exe_

Вредоносный код в файлах не обнаружен.

RUNDLL32.EXE-3A342656.pf2

Этот файл с чист.
pf-файлы создаются Windows и существуют для быстрого доступа к часто запускаемым программам
Нам на исследование следует присылать файлы, на которые ссылается pf-файл,
например, есть файл FILE.EXE-399A8E72.pf, посылать следует FILE.EXE

Пожалуйста, при ответе включайте переписку целиком.

--
С уважением, Наместников Юрий
Вирусный аналитик Лаборатории Касперского.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.ru/virusscanner - Онлайн тестирование самыми свежими KAV-базами.
http://www.kaspersky.com/helpdesk.html - техническая поддержка
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 02:33 , Processed in 0.254629 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表