查看: 2575|回复: 5
收起左侧

[病毒样本] 1

[复制链接]
sam.to
发表于 2008-5-20 11:09:45 | 显示全部楼层 |阅读模式
to kl,to antivir


檔案 downbai_6426.exe3 接收於 2008.05.20 05:02:00 (CET)
當前狀態: 正在讀取 ... 隊列中 等待中 掃瞄中 完成 未發現 停止
結果: 5/32 (15.63%)

反病毒引擎          版本          最後更新          掃瞄結果
AhnLab-V3        2008.5.20.0        2008.05.19        -
AntiVir        7.8.0.19        2008.05.19        -
Authentium        5.1.0.4        2008.05.19        W32/Heuristic-138!Eldorado
Avast        4.8.1195.0        2008.05.19        Win32:OnLineGames-DNR
AVG        7.5.0.516        2008.05.19        -
BitDefender        7.2        2008.05.20        MemScan:Adware.Generic.10328
CAT-QuickHeal        9.50        2008.05.19        -
ClamAV        0.92.1        2008.05.20        -
DrWeb        4.44.0.09170        2008.05.20        -
eSafe        7.0.15.0        2008.05.19        -
eTrust-Vet        31.4.5805        2008.05.20        -
Ewido        4.0        2008.05.19        -
F-Prot        4.4.2.54        2008.05.16        W32/Heuristic-138!Eldorado
F-Secure        6.70.13260.0        2008.05.20        -
Fortinet        3.14.0.0        2008.05.20        -
GData        2.0.7306.1023        2008.05.20        Win32:OnLineGames-DNR
Ikarus        T3.1.1.26.0        2008.05.20        -
Kaspersky        7.0.0.125        2008.05.20        -
McAfee        5298        2008.05.19        -
Microsoft        1.3408        2008.05.13        -
NOD32v2        3110        2008.05.19        -
Norman        5.80.02        2008.05.19        -
Panda        9.0.0.4        2008.05.20        -
Prevx1        V2        2008.05.20        -
Rising        20.45.02.00        2008.05.19        -
Sophos        4.29.0        2008.05.20        -
Sunbelt        3.0.1123.1        2008.05.17        -
Symantec        10        2008.05.20        -
TheHacker        6.2.92.313        2008.05.19        -
VBA32        3.12.6.6        2008.05.19        -
VirusBuster        4.3.26:9        2008.05.19        -
Webwasher-Gateway        6.6.2        2008.05.20        -
附加訊息
File size: 1643174 bytes
MD5...: e44301bc2bb5c08051d86d515b97c51a
SHA1..: 6b8113c4e92302ec956bd43a680913efe01aa4c1
SHA256: 39d6651d7ac06c4ab71b9df7acfe241f6c9b84c843e3f98658c752ca184ccaf8
SHA512: 17726a4685dd50d006a5e6982aefaf85fec0b6331f47d7f2ec876d57d8bcaaf6
b882c581c0a2da91ef32b7978bfc2db6c854d2697a51d2cc4d69084dd0ea9123
PEiD..: Armadillo v1.71
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401e8f
timedatestamp.....: 0x47f249d0 (Tue Apr 01 14:42:24 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x5610 0x6000 6.24 c2f9b30176ce46e8650be405635f480d
.rdata 0x7000 0xa7c 0x1000 4.03 76cfb601724f5f57026c08a9ac33f117
.data 0x8000 0x3efc 0x3000 0.58 13b8be49f3fdb388b0c285e55765f57c
.rsrc 0xc000 0x6108 0x7000 5.61 080d317a9706fffaf2d3bf8bb6eeebb5

( 2 imports )
> KERNEL32.dll: SetLocalTime, GetTempPathA, GetLocalTime, OutputDebugStringA, CloseHandle, WriteFile, ReadFile, SetFilePointer, GetFileSize, CreateFileA, CopyFileA, GetModuleFileNameA, WaitForSingleObject, CreateProcessA, DeleteFileA, GetStringTypeW, GetStringTypeA, LCMapStringW, LCMapStringA, MultiByteToWideChar, SetStdHandle, LoadLibraryA, GetProcAddress, GetOEMCP, ExitProcess, TerminateProcess, GetCurrentProcess, GetModuleHandleA, GetStartupInfoA, GetCommandLineA, GetVersion, HeapFree, HeapAlloc, UnhandledExceptionFilter, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetEnvironmentStringsW, SetHandleCount, GetStdHandle, GetFileType, GetEnvironmentVariableA, GetVersionExA, HeapDestroy, HeapCreate, VirtualFree, RtlUnwind, VirtualAlloc, HeapReAlloc, GetLastError, GetCPInfo, GetACP, FlushFileBuffers
> USER32.dll: LoadIconA, LoadCursorA, RegisterClassA, CreateWindowExA, ShowWindow, UpdateWindow, MessageBoxA, DefWindowProcA

( 0 exports )
packers (F-Prot): embedded

Importante 注意: VirusTotal 是 Hispasec Sistemas 提供的免費服務. 我們不保證任何該服務的可用性和持續性. 儘管使用多種反病毒引擎所提供的偵測率優於使用單一產品, 但這些結果並不保證檔案無害. 目前來說, 沒有任何一種解決方案可以提供 100% 的病毒和惡意軟體偵測率. 如果您購買了一款聲稱具有此能力的產品, 那麼您可能已經成為受害者.



Hello.
No malicious software was found in the attached file.
-----------------
Regards,  Namestnikov Yury
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com

[ 本帖最后由 kato9096 于 2008-5-20 11:22 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sqsszzq
头像被屏蔽
发表于 2008-5-20 12:16:54 | 显示全部楼层
卡8,金山飘过
Palkia
发表于 2008-5-20 18:13:53 | 显示全部楼层
rs 0
BING126
头像被屏蔽
发表于 2008-5-20 20:06:51 | 显示全部楼层
McAfee  MISS
qigang
发表于 2008-5-20 20:32:36 | 显示全部楼层
不是病毒,哈哈!
allinwonderi
发表于 2008-5-20 20:34:55 | 显示全部楼层

F-Prot 4.4.4

W32/Heuristic-138!Eldorado
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 23:54 , Processed in 0.124855 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表