查看: 2065|回复: 8
收起左侧

[病毒样本] 邮箱收到一可疑文件

[复制链接]
VISN
发表于 2008-5-11 13:23:25 | 显示全部楼层 |阅读模式


AhnLab-V32008.5.10.02008.05.10-
AntiVir7.8.0.172008.05.09TR/Crypt.ULPM.Gen
Authentium4.93.82008.05.11-
Avast4.8.1169.02008.05.10-
AVG7.5.0.5162008.05.10-
BitDefender7.22008.05.08-
CAT-QuickHeal9.502008.05.10-
ClamAV0.92.12008.05.10-
DrWeb4.44.0.091702008.05.10-
eSafe7.0.15.02008.05.09suspicious Trojan/Worm
eTrust-Vet31.4.57722008.05.09-
Ewido4.02008.05.10-
F-Prot4.4.2.542008.05.10-
F-Secure6.70.13260.02008.05.10-
Fortinet3.14.0.02008.05.11-
IkarusT3.1.1.262008.05.11-
Kaspersky7.0.0.1252008.05.11-
McAfee52922008.05.10New Malware.fa
Microsoft1.34082008.05.10-
NOD32v230902008.05.09-
Norman5.80.022008.05.09-
Panda9.0.0.42008.05.10Suspicious file
Prevx1V22008.05.11-
Rising20.43.52.002008.05.10-
Sophos4.29.02008.05.11Mal/HckPk-A
Sunbelt3.0.1097.02008.05.07-
Symantec102008.05.11-
TheHacker6.2.92.3072008.05.11-
VBA323.12.6.52008.05.10-
VirusBuster4.3.26:92008.05.10-
Webwasher-Gateway6.6.22008.05.09Trojan.Crypt.ULPM.Gen
附加信息
File size: 96768 bytes
MD5...: ca965ac8cef6c2e32a2c3114234abdac
SHA1..: 86bdde7d3cdd7f04865d8b4a3cda632c3b86c6f9
SHA256: c7b5b53bb5c4637d74cd70f4d5828f54036476a12491d5b6d695943d3a3bc22c
SHA512: de8bd954ce3404165b2a690f7bd39afe7faca93285fadf0845d84f2852a5c179
a39b4fb163a046c880d97a8372ebaddcf02d81695e5beb5496b6e9a5863dd774
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x481024
timedatestamp.....: 0x47fe224a (Thu Apr 10 14:20:58 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x68000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x69000 0x12000 0x11400 8.00 26b862cdb3d8e6909851d6372bf42133
.rsrc 0x7b000 0x6000 0x6000 7.43 9fa74265c0817eed807e71bee1bd77d9
.text 0x81000 0x200 0x200 6.94 1bf0abc457ed683ab8bcbd763668c0a1

( 2 imports )
> msvcrt.dll: memcpy, memcmp, _umask, __2@YAPAXI@Z, _spawnl, _stat64
> kernel32.dll: GetSystemInfo, GetVersion, GlobalAlloc, GetNextVDMCommand, GetDriveTypeA, GetStdHandle

( 0 exports )

注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-5-11 13:35:01 | 显示全部楼层
kv 0
IllusionWing
发表于 2008-5-11 13:35:05 | 显示全部楼层
应该是

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2008-5-11 13:51:58 | 显示全部楼层
咖啡的在VT上的是个人版?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-5-11 14:19:50 | 显示全部楼层
金山毒霸 0
qigang
发表于 2008-5-11 20:24:46 | 显示全部楼层

2/0

RS20.43.62未杀!
BING126
头像被屏蔽
发表于 2008-5-11 20:34:05 | 显示全部楼层
原帖由 tracydk 于 2008-5-11 13:51 发表
咖啡的在VT上的是个人版?


McAfee  New Malware.fa     个人版报的是启发式
wangjay1980
发表于 2008-5-11 21:49:16 | 显示全部楼层
TO KL
yaofaye
发表于 2008-5-11 22:52:00 | 显示全部楼层
KAV 7.0 杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-7 15:27 , Processed in 0.132834 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表