查看: 1845|回复: 4
收起左侧

[病毒样本] 红伞和几个杀软报可疑

[复制链接]
brightspray
发表于 2008-6-2 15:20:30 | 显示全部楼层 |阅读模式
附在线扫描结果

文件 ________________________.exe 接收于 2008.06.02 09:15:34 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 8/32 (25%)

正在读取服务器信息中...
您的文件所排队列位置: 2.
预计开始时间为 43 和 62 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.30.12008.06.02-
AntiVir7.8.0.262008.06.02HEUR/Crypted
Authentium5.1.0.42008.06.01W32/Hupigon.G.gen!Eldorado
Avast4.8.1195.02008.06.01-
AVG7.5.0.5162008.06.01-
BitDefender7.22008.06.02-
CAT-QuickHeal9.502008.05.31-
ClamAV0.92.12008.06.02-
DrWeb4.44.0.091702008.06.02-
eSafe7.0.15.02008.06.01-
eTrust-Vet31.4.58372008.05.30-
Ewido4.02008.06.01-
F-Prot4.4.4.562008.06.01W32/Hupigon.G.gen!Eldorado
F-Secure6.70.13260.02008.06.02Suspicious:W32/Malware!Gemini
Fortinet3.14.0.02008.06.02-
GData2.0.7306.10232008.06.02-
IkarusT3.1.1.26.02008.06.02-
Kaspersky7.0.0.1252008.06.02-
McAfee53072008.05.30-
Microsoft1.35202008.06.02-
NOD32v231502008.06.01-
Norman5.80.022008.05.30-
Panda9.0.0.42008.06.01Suspicious file
Prevx1V22008.06.02-
Rising20.47.00.002008.06.02-
Sophos4.29.02008.06.02Sus/ComPack-C
Sunbelt3.0.1139.12008.05.29VIPRE.Suspicious
Symantec102008.06.02-
TheHacker6.2.92.3312008.06.02-
VBA323.12.6.62008.06.01-
VirusBuster4.3.26:92008.06.01-
Webwasher-Gateway6.6.22008.06.02Heuristic.Crypted
附加信息
File size: 894976 bytes
MD5...: fe9e5949fccb9589c9665f3b7ee67ff5
SHA1..: 98f984a8e230ee4d831d7e4a420275328f7060d8
SHA256: 5cc3ddc113e8c2cc2fe944d3353b72de7ac2bd64a00605fb9551f4cef46f7196
SHA512: df41ecf5efc8990261248acf7f68433d046f0276cd7c493669d3d87f7d5b6534
41729f75ebf98f5cf53fc55540b6a089f3856cda7f36d2078c308bf059458493
PEiD..: ASProtect v1.23 RC1
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x401000
timedatestamp.....: 0x45f18091 (Fri Mar 09 15:43:13 2007)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
0x1000 0x3fd000 0x22400 8.00 410fc90161e6718efe5e7f5732bc8c8c
0x3fe000 0x2000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
.rsrc 0x400000 0x68000 0x5f000 8.00 91391c9625acc2aae4f3b1ae4b17e3d2
.sungril 0x468000 0x59000 0x59000 7.85 69c3847993d262d74292688fddcd79a6
.adata 0x4c1000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e

( 4 imports )
> kernel32.dll: GetProcAddress, GetModuleHandleA, LoadLibraryA
> msvbvm60.dll: __vbaVarSub
> oleaut32.dll: VariantChangeTypeEx
> kernel32.dll: RaiseException

( 0 exports )
packers (Kaspersky): PE_Patch

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dbpe
发表于 2008-6-2 16:51:58 | 显示全部楼层
应该不是http://www.threatexpert.com/report.aspx?md5=fe9e5949fccb9589c9665f3b7ee67ff5


可能是打击盗版之类的吧

[ 本帖最后由 dbpe 于 2008-6-2 17:12 编辑 ]

评分

参与人数 1经验 +3 收起 理由
qianwenxiang + 3 感谢支持,欢迎常来: )

查看全部评分

无尽藏海
发表于 2008-6-2 16:56:18 | 显示全部楼层
The file '################.exe' has been determined to be 'UNDER ANALYSIS'.
无尽藏海
发表于 2008-6-2 18:25:03 | 显示全部楼层

回复 3楼 无尽藏海 的帖子

The file '################.exe' has been determined to be 'FALSE POSITIVE'. In particular this means that this file is not malicious but a false alarm. Detection will not be removed due to the fact that the file does not belong to a regular piece of software. This software can be used for an evasion of security protections in several computer programs. If we will find some malicious code inside the suspicious file anyway, we will integrate the pattern recognition in one of our next updates. In case AntiVir can detect this file we will not change or remove our detection.
qigang
发表于 2008-6-2 21:08:37 | 显示全部楼层
应该不是病毒。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:15 , Processed in 0.152740 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表