查看: 2781|回复: 12
收起左侧

[病毒样本] 这个到底有没有病毒?

[复制链接]
yuehong
发表于 2008-5-28 23:03:40 | 显示全部楼层 |阅读模式
这个到底有没有病毒?是什么病毒?

附:今天ViSCAN.org 扫描的结果

VirSCAN.org Scanned Report :
Scanned time   : 2008/05/28 22:47:02 (CST)
Scanner results: 44%的杀软(16/36)报告发现病毒
File Name      : 补丁.exe
File Size      : 635509 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : 223698f42ea508efabe3a62a9a591a72
SHA1           : 8e34c073c63d1e7e4d32ae412ecd2c92c235aa01
Online report  : http://virscan.org/report/17db8cf1c1ec6f713735b982589b5cf2.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.18        2008.05.27        2008-05-27  4.91   -
安博士V3       2008.05.28.02   2008.05.28        2008-05-28  2.11   Win-Trojan/Xema.variant
AntiVir        7.8.0.19        7.0.4.106         2008-05-28  9.97   TR/Drop.Agent.bmn
Arcavir        1.0.4           200805272113      2008-05-27  3.68   -
AVAST          1.0.8           080528-0          2008-05-28  10.82  Win32:Flystud-J [Trj]
AVG            7.5.51.442      269.24.1/1470     2008-05-28  10.12  -
BitDefender    7.60825.1249876 7.19221           2008-05-28  17.36  Trojan.Flystudio.AI
CA (VET)       9.0.0.143       31.4.5828         2008-05-28  8.84   -
ClamAV         0.93            7274              2008-05-28  1.30   Trojan.Downloader-19191
Comodo         2.11            2.0.0.538         2008-05-28  2.27   -
CP Secure      1.1.0.715       2008.05.28        2008-05-28  33.75  Troj.Downloader.W32.Delf.bq
Dr.WEB         4.44.0.9170     2008.05.28        2008-05-28  27.20  -
ewido          4.0.0.2         2008.05.27        2008-05-27  4.36   -
F-PROT         4.4.1.52        20080527          2008-05-27  7.79   -
F-SECURE       5.51.6100       2008.05.28.04     2008-05-28  0.96   Trojan.Win32.FlyStudio.bq [AVP]
飞塔           2.81-3.11       9.137             2008-05-28  3.34   -
ViRobot        20080528        2008.05.28        2008-05-28  0.87   -
IKARUS         T3.1.01.26      2008.05.28.70830  2008-05-28  12.62  Trojan-Downloader.Agent.BNM
江民杀毒       11.0.706        2008.05.27        2008-05-27  2.79   -
卡巴斯基       5.5.10          2008.05.28        2008-05-28  30.11  Trojan.Win32.FlyStudio.bq
金山毒霸       2008.1.14.15    2008.5.28.18      2008-05-28  3.68   Win32.Troj.Agent.dy.778869
迈克菲         5.2.00          5304              2008-05-27  9.68   -
Microsoft      1.3520          2008.05.28        2008-05-28  7.70   Worm:Win32/Nuj.A
MKS_VIR        2.01            2008.05.28        2008-05-28  12.32  -
NORMAN         5.92.08         5.92.00           2008-05-27  17.58  W32/Lineage.BDME
熊猫卫士       9.04.03.0001    2008.05.27        2008-05-27  3.62   -
趋势           8.700-1004      5.303.00          2008-05-28  0.00   -
Prevx          V2              20080528          2008-05-28  11.12  TROJAN.DOWNLOADER.GEN
QuickHeal      9.00            2008.05.26        2008-05-26  0.77   -
瑞星           20.0            20.46.21.00       2008-05-28  4.14   Worm.Win32.Nuj.b
SOPHOS         2.74.1          4.30              2008-05-28  6.89   Troj/Dropr-K
赛门铁克       1.3.0.24        20080527.003      2008-05-27  0.43   -
nProtect       2008-05-28.00   1520414           2008-05-28  5.83   Trojan.Flystudio.AI
The Hacker     6.2.92          v00321            2008-05-27  2.23   -
VBA32          3.12.6.6        20080528.0606     2008-05-28  7.98   -
VirusBuster    4.3.19:9        9.130.6/11.0      2008-05-27  8.76   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2008-5-28 23:07:09 | 显示全部楼层
补丁报毒很正常。
恶魔天使爱
发表于 2008-5-28 23:08:32 | 显示全部楼层
很多著名杀软都报有毒,我用着的小a也报,应该不会误报吧...

[ 本帖最后由 恶魔天使爱 于 2008-5-28 23:10 编辑 ]
The EQs
发表于 2008-5-28 23:08:53 | 显示全部楼层
FlyStudio。。。。。。。。易语言写的?。。。。
sam.to
发表于 2008-5-28 23:31:36 | 显示全部楼层
上报一下卡巴,看看是不是誤报.
Redevil
发表于 2008-5-28 23:39:01 | 显示全部楼层
提交给沙盘
结果稍后
yuehong
 楼主| 发表于 2008-5-28 23:39:58 | 显示全部楼层
原帖由 Redevil 于 2008-5-28 23:39 发表
提交给沙盘
结果稍后


有结果了不?
Redevil
发表于 2008-5-28 23:43:39 | 显示全部楼层
原帖由 yuehong 于 2008-5-28 23:39 发表


有结果了不?

http://research.sunbelt-software.com/ViewMalware.aspx?id=4538746
http://www.threatexpert.com/report.aspx?md5=223698f42ea508efabe3a62a9a591a72
不是误报

[ 本帖最后由 Redevil 于 2008-5-28 23:49 编辑 ]
palfan
发表于 2008-5-29 00:10:24 | 显示全部楼层
的确不是误报,确确实实的木马
挪威的冬天
发表于 2008-5-29 08:18:07 | 显示全部楼层
还是希望有人给 KL 或者 VL 发一下~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 11:23 , Processed in 0.179550 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表