查看: 1917|回复: 9
收起左侧

[病毒样本] 红伞独报一系统文件

[复制链接]
nosferatu
头像被屏蔽
发表于 2008-7-4 08:27:22 | 显示全部楼层 |阅读模式

文件来自C:\WINDOWS\system32
VirSCAN.org Scanned Report :
Scanned time   : 2008/07/04 08:17:40 (CST)
Scanner results: 3%的杀软(1/36)报告发现病毒
File Name      : NATIVE.rar
File Size      : 2163 byte
File Type      : RAR archive data, v1d, os
MD5            : 75cf1a8647dd73b75d2d73a8bb4329f5
SHA1           : 7d51d1f418fba1406de4b8e5784200d8b771f507
Online report  : http://virscan.org/report/fe7566f9db4b69afec76c5eea9c56a6a.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.18        2008.07.02        2008-07-02  2.17   -
安博士V3       2008.07.04.00   2008.07.04        2008-07-04  0.93   -
AntiVir        7.8.0.64        7.0.5.45          2008-07-03  2.89   TR/Rootkit.Gen
Arcavir        1.0.4           200807031127      2008-07-03  1.64   -
AVAST!         1.0.8           080703-0          2008-07-03  3.05   -
AVG            7.5.51.442      270.4.5/1533      2008-07-03  2.25   -
BitDefender    7.60825.1329338 7.19840           2008-07-04  4.04   -
CA (VET)       9.0.0.143       31.6.5922         2008-07-02  0.67   -
ClamAV         0.93            7554              2008-06-25  0.00   -
Comodo         2.11            2.0.0.574         2008-07-03  0.53   -
CP Secure      1.1.0.715       2008.07.04        2008-07-04  6.70   -
Dr.Web         4.44.0.9170     2008.07.03        2008-07-03  5.16   -
ewido          4.0.0.2         2008.07.03        2008-07-03  2.22   -
F-Prot         4.4.1.52        20080703          2008-07-03  1.66   -
F-Secure       5.51.6100       2008.07.03.09     2008-07-03  4.70   -
飞塔           2.81-3.11       9.271             2008-07-04  1.63   -
ViRobot        20080703        2008.07.03        2008-07-03  0.51   -
Ikarus         T3.1.01.26      2008.07.03.71028  2008-07-03  3.04   -
江民杀毒       11.0.706        2008.07.03        2008-07-03  1.21   -
卡巴斯基       5.5.10          2008.07.03        2008-07-03  0.04   -
金山毒霸       2008.1.14.15    2008.7.3.17       2008-07-03  0.71   -
迈克菲         5.2.00          5331              2008-07-03  2.60   -
Microsoft      1.3704          2008.07.02        2008-07-02  5.03   -
mks_vir        2.01            2008.07.02        2008-07-02  3.19   -
Norman         5.93.01         5.93.00           2008-07-03  6.82   -
熊猫卫士       9.04.03         2008.07.03        2008-07-03  1.50   -
趋势科技       8.700-1004      5.382.10          2008-07-03  0.04   -
Quick Heal     9.50            2008.07.03        2008-07-03  0.26   -
瑞星           20.0            20.51.32.00       2008-07-03  0.84   -
Sophos         2.74.1          4.30              2008-07-04  4.07   -
Sunbelt        3.1.1509.1      2118              2008-07-03  0.49   -
赛门铁克       1.3.0.24        20080703.003      2008-07-03  0.17   -
nProtect       2008-07-03.02   1621371           2008-07-03  3.10   -
The Hacker     6.2.96          v00370            2008-07-03  0.50   -
VBA32          3.12.6.8        20080703.0817     2008-07-03  1.30   -
VirusBuster    4.5.11.10       10.79.1/594378    2008-06-19  0.99   -

NATIVE.EXEDAMAGED FILE (UNKNOWN)

The file 'NATIVE.EXE' has been determined to be 'DAMAGED FILE (UNKNOWN)'. In particular this means that this file is damaged and not working properly. We could not find any malicious content. However the heuristic detection module may still detect this particular file even though it is damaged. In that case we will not adjust and remove detection for this damaged file.

[ 本帖最后由 nosferatu 于 2008-7-4 08:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taihuxian
发表于 2008-7-4 08:30:53 | 显示全部楼层
DAMAGED FILE (UNKNOWN)

没有说是病毒啊
zuliubo1990419
发表于 2008-7-4 09:35:16 | 显示全部楼层
不是的吧
sanhu35
发表于 2008-7-4 12:01:56 | 显示全部楼层
webgroud TR/Rootkit.Gen
testhawk
发表于 2008-7-4 12:44:38 | 显示全部楼层
系统中根本就没有这个文件
dollsgame
发表于 2008-7-4 15:53:33 | 显示全部楼层
不能运行

native.exe是MAGLcd显示屏的最新Native驱动程序



File ID FilenameSize (Byte)Result
3603172 NATIVE.EXE 13 KB DAMAGED FILE (UNKNOWN)

Please find a detailed report concerning each individual sample below:
FilenameResult
NATIVE.EXE DAMAGED FILE (UNKNOWN)

The file 'NATIVE.EXE' has been determined to be 'DAMAGED FILE (UNKNOWN)'. In particular this means that this file is damaged and not working properly. We could not find any malicious content. However the heuristic detection module may still detect this particular file even though it is damaged. In that case we will not adjust and remove detection for this damaged file.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-7-4 15:56:06 | 显示全部楼层
毒霸 0
syfwxmh
发表于 2008-7-4 16:47:25 | 显示全部楼层
卡巴2009 miss
伞兵づ泡泡
发表于 2008-7-5 00:32:43 | 显示全部楼层
显然,不是系统文件……
winflow
发表于 2008-7-5 09:10:40 | 显示全部楼层
KIS8.0.0.429过。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 18:03 , Processed in 0.181950 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表