查看: 2304|回复: 9
收起左侧

[误报文件] 麻烦【病毒测试小组】来一下,看卡巴是不是误报了。

[复制链接]
鼠标右键
发表于 2008-8-6 09:38:30 | 显示全部楼层 |阅读模式
麻烦【病毒测试小组】来一下,看卡巴是不是误报了。

kav6 307  8月5号病毒库 全盘扫描结果:

已检测到: 木马程序 Trojan.Win32.KillFiles.sq 文件: D:\Program Files\硕思闪客 2005\Imperator Fla Full.EXE
已检测到: 木马程序 Trojan.JS.WindowBomb.m 文件: D:\教程\007网页特效手册.chm/cook37.htm
已检测到: 广告程序 not-a-virus:AdWare.Win32.WSearch.j 文件: F:\Tools\HA_FairUse4WM13_有捆绑.exe/Stream/data0005
已检测到: 木马程序 Backdoor.Win32.VB.fbh 文件: F:\Tools\Visual Foxpro6.0.rar\OS\SYSTEM\MSWINSCK.OCX

Imperator Fla Full.EXE
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4273241
md5:e0daaa42c8349f850ebc0c06c1181d02

007网页特效手册.chm
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4273248
md5:74bd6a5509c100e9281d517a07025211

HA_FairUse4WM13_有捆绑.exe
http://ishare.iask.sina.com.cn/cgi-bin/fileid.cgi?fileid=4273254
md5:67eadac9cf5e2b80f8f157972be64655

Visual Foxpro6.0.rar 文件过大 暂时不上传了

先请鉴别下上面三个文件吧 谢谢大家~!
sharkkong
头像被屏蔽
发表于 2008-8-6 09:43:52 | 显示全部楼层
HA_FairUse4WM13_有捆绑.exe
这个需要鉴定吗?文件名都说了有捆绑。卡巴报的广告。
醉一生爱妍
发表于 2008-8-6 09:45:25 | 显示全部楼层
我们 没样本 不说话的

FLA肯定是误报。。

[ 本帖最后由 spicalhook 于 2008-8-6 09:47 编辑 ]
kiki
发表于 2008-8-6 09:47:48 | 显示全部楼层
HA_FairUse4WM13_有捆绑.exe

应该是报baidu 桌面传媒 这些广告程序

那个007粗劣判断 应该没事(不想深入判断啊 反编译 看源码 那么多头都大了)

http://virscan.org/report/c64791a763e743503047ba9179c9e036.html
那个Imperator Fla Full 不测试了(因为要有swf 手头没有。。。。)

[ 本帖最后由 kiki 于 2008-8-6 09:56 编辑 ]
鼠标右键
 楼主| 发表于 2008-8-6 09:49:57 | 显示全部楼层
原帖由 sharkkong 于 2008-8-6 09:43 发表
HA_FairUse4WM13_有捆绑.exe
这个需要鉴定吗?文件名都说了有捆绑。卡巴报的广告。


有捆绑 是我自己加上的 提醒自己安装时注意的
我想知道 除此之外 这些文件 到底对系统安全有没有影响
鼠标右键
 楼主| 发表于 2008-8-6 09:51:32 | 显示全部楼层
原帖由 spicalhook 于 2008-8-6 09:45 发表
我们 没样本 不说话的

FLA肯定是误报。。
这类软件 就是容易误报 所以拿过来 有劳大家了
zwl2828
发表于 2008-8-6 09:52:27 | 显示全部楼层
Date: 2008年8月6日  Time: 10:11:01

007网页特效手册.chm [1]
MD5: D96E0CF520B36335805C7F9078A6E8BF

HA_FairUse4WM13_有捆绑.exe [2]
MD5: 079F1E6D0C7777B1059A2EC4B72EA527

Imperator Fla Full.EXE [3]
MD5: 05D1130DC806A9208A0C10F88B69D42E

Notes:

[1]
经分析,在该文件中发现恶意代码。
007网页特效手册\zhucebiao.htm(包含广告代码)
007网页特效手册\cook37.htm(包含IE崩溃代码)
在收藏夹、开始菜单、右键菜单、桌面、快捷栏添加网站连接,强制更改主页,开机时弹出网站,打开浏览器浏览网站。

[2]
经分析,在该文件中发现广告软件。
该文件中捆绑了百度搜霸、桌面传媒和中文上网。

[3]
经分析,在该文件中没有发现任何恶意代码。

[ 本帖最后由 zwl2828 于 2008-8-6 10:16 编辑 ]

评分

参与人数 1经验 +6 收起 理由
qianwenxiang + 6 感谢解答: )

查看全部评分

鼠标右键
 楼主| 发表于 2008-8-6 10:00:00 | 显示全部楼层
原帖由 kiki 于 2008-8-6 09:47 发表
HA_FairUse4WM13_有捆绑.exe

应该是报baidu 桌面传媒 这些广告程序

那个007粗劣判断 应该没事(不想深入判断啊 反编译 看源码 那么多头都大了)

http://virscan.org/report/c64791a763e743503047ba9179c9 ...

给你提供个小的
syfwxmh
发表于 2008-8-6 10:05:10 | 显示全部楼层

回复 1楼 鼠标右键 的帖子

经过分析,FLA属于误报,但是其部分代码可疑。

[ 本帖最后由 syfwxmh 于 2008-8-6 10:11 编辑 ]
qigang
发表于 2008-8-6 12:32:57 | 显示全部楼层

回复 8楼 鼠标右键 的帖子

2/0

RS20.56.12未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 07:19 , Processed in 0.184260 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表