查看: 2715|回复: 11
收起左侧

[病毒样本] 请高手分析一下,是不是毒

[复制链接]
1e3e
头像被屏蔽
发表于 2008-8-1 22:26:59 | 显示全部楼层 |阅读模式
文件 SkinCrafter2.rar 接收于 2008.08.01 16:23:50 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 16/36 (44.45%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.7.29.12008.08.01-
AntiVir7.8.1.152008.08.01BDS/Hupigon4.PXY
Authentium5.1.0.42008.07.31-
Avast4.8.1195.02008.07.31Win32:Trojan-gen {Other}
AVG8.0.0.1562008.08.01BackDoor.Hupigon4.PXY
BitDefender7.22008.08.01-
CAT-QuickHeal9.502008.07.31-
ClamAV0.93.12008.08.01PUA.Packed.NPack-4
DrWeb4.44.0.091702008.08.01-
eSafe7.0.17.02008.07.29Suspicious File
eTrust-Vet31.6.60012008.08.01-
Ewido4.02008.08.01-
F-Prot4.4.4.562008.07.31-
F-Secure7.60.13501.02008.08.01W32/Hupigon.gen67
Fortinet3.14.0.02008.08.01-
GData2.0.7306.10232008.08.01Win32:Trojan-gen
IkarusT3.1.1.34.02008.08.01Backdoor.Win32.Agent.ahj
K7AntiVirus7.10.3992008.07.31Trojan-Downloader.Win32.Hupigon.gen67
Kaspersky7.0.0.1252008.08.01-
McAfee53512008.07.31BackDoor-AWQ
Microsoft1.37042008.07.28-
NOD32v233172008.08.01-
Norman5.80.022008.08.01W32/Hupigon.gen67
Panda9.0.0.42008.08.01Generic Trojan
PCTools4.4.2.02008.08.01Packed/NSPack
Prevx1V22008.08.01-
Rising20.55.42.002008.08.01-
Sophos4.31.02008.08.01-
Sunbelt3.1.1537.12008.08.01-
Symantec102008.08.01-
TheHacker6.2.96.3912008.07.31W32/Behav-Heuristic-067
TrendMicro8.700.0.10042008.08.01-
VBA323.12.8.22008.08.01-
ViRobot2008.8.1.13212008.08.01-
VirusBuster4.5.11.02008.08.01Packed/NSPack
Webwasher-Gateway6.6.22008.08.01Trojan.Backdoor.Hupigon4.PXY
附加信息
File size: 186531 bytes
MD5...: 8d230894216bc701edf8ceeda31bfe59
SHA1..: 1379ab2df653cecc7d3f89a05f51b93a247bcf22
SHA256: 23b3002bed63c6db1f018435489c8656ada79b433c5d116c749a5aea50014358
SHA512: dbcb8ebe3c6a05f352969b0c64eb5eeeb002a54bda851a8c6c4069eb9593932c
5a0802a6f622ac92402d92666ca991d347e1f4e499479c2e8c080361fbc9b6d8
PEiD..: -
PEInfo: -
packers (F-Prot): NSPack, PE_Patch
packers (Kaspersky): NSPack

注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.
这是在http://www.virustotal.com/zh-cn/analisis/50f44651b1548d890ae8d90c327f942b的扫描结果
Kitman
发表于 2008-8-1 22:29:16 | 显示全部楼层
sent to Avira

[ 本帖最后由 Kitman 于 2008-8-1 23:35 编辑 ]
zwl2828
发表于 2008-8-1 22:29:28 | 显示全部楼层
经分析,在该文件中没有发现任何恶意代码。
The EQs
发表于 2008-8-1 22:31:52 | 显示全部楼层
加了nspack导致的,脱掉后很多就不报了
wangjay1980
发表于 2008-8-1 22:36:17 | 显示全部楼层

回复 4楼 EQ2 的帖子

人家报的就是Packed/NSPack
vanbasten111
发表于 2008-8-1 22:36:57 | 显示全部楼层
脱掉的。。。
wangjay1980
发表于 2008-8-1 22:39:19 | 显示全部楼层
AhnLab-V32008.7.29.12008.08.01-
AntiVir7.8.1.152008.08.01-
Authentium5.1.0.42008.07.31-
Avast4.8.1195.02008.07.31-
AVG8.0.0.1562008.08.01Win32/PolyCrypt
BitDefender7.22008.08.01-
CAT-QuickHeal9.502008.07.31-
ClamAV0.93.12008.08.01-
DrWeb4.44.0.091702008.08.01-
eSafe7.0.17.02008.07.29Suspicious File
eTrust-Vet31.6.60012008.08.01-
Ewido4.02008.08.01-
F-Prot4.4.4.562008.07.31-
F-Secure7.60.13501.02008.08.01-
Fortinet3.14.0.02008.08.01-
GData2.0.7306.10232008.08.01-
IkarusT3.1.1.34.02008.08.01Backdoor.Win32.Agent.ahj
K7AntiVirus7.10.3992008.07.31-
Kaspersky7.0.0.1252008.08.01-
McAfee53512008.07.31-
Microsoft1.37042008.07.28-
NOD32v233172008.08.01-
Norman5.80.022008.08.01-
Panda9.0.0.42008.08.01-
PCTools4.4.2.02008.08.01Packed/NSPack
Prevx1V22008.08.01-
Rising20.55.42.002008.08.01-
Sophos4.31.02008.08.01-
Sunbelt3.1.1537.12008.08.01VIPRE.Suspicious
Symantec102008.08.01-
TheHacker6.2.96.3912008.07.31-
TrendMicro8.700.0.10042008.08.01-
VBA323.12.8.22008.08.01-
ViRobot2008.8.1.13212008.08.01-
VirusBuster4.5.11.02008.08.01Packed/NSPack
Webwasher-Gateway6.6.22008.08.01Win32.Malware.gen (suspicious)
附加信息
File size: 394550 bytes
MD5...: 60ac4d1e5d1e69e292f7e2a1a1f1ed23
SHA1..: 423624a04ef528e2fc375569e2e6605d4458c403
SHA256: e9a28a961435799d7426d4b59b856ecc2a87cd1677ded1070dead861e976eaf8
SHA512: 7b9d6ca5434320c2e593f959b2466cd9689c23c9e38ab2d3279a49e7a4bc7d2a
c004e9297cf7deeb0ac15d0e2800dbaed8a6c3fd71f7d2a26b3a5dac45d049de
PEiD..: -
PEInfo: -
注意: VirusTotal 是 Hispasec Sistemas 提供的免费服务. 我们不保证任何该服务的可用性和持续性. 尽管使用多种反病毒引擎所提供的检测率优于使用单一产品, 但这些结果并不保证文件无害. 目前来说, 没有任何一种解决方案可以提供 100% 的病毒和恶意软件检测率. 如果您购买了一款声称具有此能力的产品, 那么您可能已经成为受害者.
vanbasten111
发表于 2008-8-1 22:44:48 | 显示全部楼层
怎么PCTOOLS和VirusBuster还报壳呢?
墨色丹青
发表于 2008-8-1 22:46:02 | 显示全部楼层
貌似不是病毒``
laolaoliu
发表于 2008-8-2 10:47:41 | 显示全部楼层
454不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 23:35 , Processed in 0.130736 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表