查看: 2689|回复: 11
收起左侧

[病毒样本] Dll

[复制链接]
qigang
发表于 2008-5-31 13:44:08 | 显示全部楼层 |阅读模式



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.30.12008.05.30-
AntiVir7.8.0.252008.05.30-
Authentium5.1.0.42008.05.31-
Avast4.8.1195.02008.05.30-
AVG7.5.0.5162008.05.30-
BitDefender7.22008.05.31-
CAT-QuickHeal9.502008.05.30-
ClamAV0.92.12008.05.31-
DrWeb4.44.0.091702008.05.30-
eSafe7.0.15.02008.05.29-
eTrust-Vet31.4.58372008.05.30-
Ewido4.02008.05.30-
F-Prot4.4.4.562008.05.31-
F-Secure6.70.13260.02008.05.31-
Fortinet3.14.0.02008.05.30-
GData2.0.7306.10232008.05.31-
IkarusT3.1.1.26.02008.05.31-
Kaspersky7.0.0.1252008.05.31-
McAfee53072008.05.30-
Microsoft1.35202008.05.31-
NOD32v231482008.05.30-
Norman5.80.022008.05.30-
Panda9.0.0.42008.05.31-
Prevx1V22008.05.31Malicious Software
Rising20.46.50.002008.05.31-
Sophos4.29.02008.05.31-
Sunbelt3.0.1139.12008.05.29-
Symantec102008.05.31-
VBA323.12.6.62008.05.30-
VirusBuster4.3.26:92008.05.30-
Webwasher-Gateway6.6.22008.05.30-
附加信息
File size: 258560 bytes
MD5...: 8b142a6f160e6ccd2add2078129b1952
SHA1..: 53dcde35195370f0d3303eebfcaf2b830d277d56
SHA256: 22d45fb1db76300c7b6c9157b706323f7b3ced12a0dc544e1abd8a125e26bd43
SHA512: 0184c569e6248560e7747d7b983fe9388ac77564b7097495b93f72987ed5cafa
cce906fb4c85792b21403dd0f05199432c51602f83b7c0ce9c921b678e616e9a
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4013b0
timedatestamp.....: 0x45a8cffb (Sat Jan 13 12:26:35 2007)
machinetype.......: 0x14c (I386)

( 7 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x197a 0x1a00 2.42 4fb41db53cacdf03958edd7e2c33b8a6
.data 0x3000 0x3cbad 0x3cc00 7.88 92fee9195d39794dd8ca43248b1bfe2e
.bbs 0x40000 0x5578a 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.idata 0x96000 0x17e 0x200 2.13 7179a6725939c88a54e1b888f5de0c78
.tls 0x97000 0xec 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rdata 0x98000 0x18 0x200 0.21 d7f25c08a6db04a7fbc593674405bc16
.reloc 0x99000 0x1019b 0x200 0.00 bf619eac0cdf3f68d496ea9344137e8b

( 2 imports )
> kernel32.dll: WriteFile, FindAtomA
> user32.dll: DialogBoxParamA, IsMenu, InsertMenuA, GetDC

( 0 exports )
Prevx info: http://info.prevx.com/aboutprogr ... 35EE6E9AC00D8FC6AA9

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-5-31 16:40:09 | 显示全部楼层
TO KL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2008-5-31 17:22:19 | 显示全部楼层
一个DLL文件
Joker
发表于 2008-5-31 17:32:22 | 显示全部楼层
winsrc.dll

No malicious code was found in this file.

卡巴启发错误。。
allinwonderi
发表于 2008-5-31 20:27:18 | 显示全部楼层

ArcaVir2008, F-Prot 4.4.4

MISS. FP了
流动的云
发表于 2008-5-31 20:29:21 | 显示全部楼层
小红伞什么也没查出来
sam.to
发表于 2008-5-31 21:32:55 | 显示全部楼层
2楼的打上False alarm,讓卡巴修正吧
palfan
发表于 2008-5-31 21:41:30 | 显示全部楼层
总觉得2L和4L一起看,特别搞笑
sheringham
发表于 2008-5-31 22:09:09 | 显示全部楼层
都是54啊   
Prevx V2 20080531 2008-05-31 Generic.Malware 9.826  就这一个报

BTW:LZ用的什么在线引擎啊。。。知道的告诉下
wangjay1980
发表于 2008-5-31 22:19:09 | 显示全部楼层
原帖由 palfan 于 2008-5-31 21:41 发表
总觉得2L和4L一起看,特别搞笑


我看是你比较搞笑,在样本区看见启发误报搞笑?那你看某些杀软一定要笑死了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:55 , Processed in 0.146699 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表