查看: 2289|回复: 11
收起左侧

[病毒样本] C盘中的

[复制链接]
mrxiezone
发表于 2008-8-7 13:44:38 | 显示全部楼层 |阅读模式
伞报了
Kitman
发表于 2008-8-7 13:45:12 | 显示全部楼层
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... 8c&t=1218087900
Information:         Is the TR/Proxy.Agent.ain.1 Trojan

Generated by AntiVir WebGuard 8.0.15.0, AVE 8.1.1.19, VDF 7.0.5.223
sbbdms
发表于 2008-8-7 13:47:13 | 显示全部楼层
Kaspersky miss
看了5楼的帖子就不上报了

反病毒引擎版本最后更新扫描结果
AhnLab-V32008.8.7.02008.08.07-
AntiVir7.8.1.192008.08.06TR/Proxy.Agent.ain.1
Authentium5.1.0.42008.08.07-
Avast4.8.1195.02008.08.06Win32:Trojan-gen {Other}
AVG8.0.0.1562008.08.06Proxy.ABOK
BitDefender7.22008.08.07-
CAT-QuickHeal9.502008.08.06-
ClamAV0.93.12008.08.07-
DrWeb4.44.0.091702008.08.07-
eSafe7.0.17.02008.08.06-
eTrust-Vet31.6.60162008.08.06-
Ewido4.02008.08.06-
F-Prot4.4.4.562008.08.06-
F-Secure7.60.13501.02008.08.07-
Fortinet3.14.0.02008.08.07W32/Agent.AIN!tr
GData2.0.7306.10232008.08.07Win32:Trojan-gen
IkarusT3.1.1.34.02008.08.07Trojan-Proxy.Win32.Agent.ain
K7AntiVirus7.10.4052008.08.06-
Kaspersky7.0.0.1252008.08.07-
McAfee53552008.08.06-
Microsoft1.38072008.08.07-
NOD32v233352008.08.07-
Norman5.80.022008.08.06W32/Agent.FOXV
Panda9.0.0.42008.08.06Trj/Downloader.MDW
PCTools4.4.2.02008.08.06-
Prevx1V22008.08.07-
Rising20.56.30.002008.08.07-
Sophos4.31.02008.08.07-
Sunbelt3.1.1537.12008.08.07-
Symantec102008.08.07-
TheHacker6.2.96.3932008.08.04-
TrendMicro8.700.0.10042008.08.07-
VBA323.12.8.22008.08.06-
ViRobot2008.8.6.13262008.08.06-
VirusBuster4.5.11.02008.08.06-
Webwasher-Gateway6.6.22008.08.06Trojan.Proxy.Agent.ain.1


[ 本帖最后由 sbbdms 于 2008-8-7 13:50 编辑 ]
mrxiezone
 楼主| 发表于 2008-8-7 13:47:39 | 显示全部楼层
反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.8.7.0 2008.08.07 -
AntiVir 7.8.1.19 2008.08.06 TR/Proxy.Agent.ain.1
Authentium 5.1.0.4 2008.08.07 -
Avast 4.8.1195.0 2008.08.06 Win32:Trojan-gen {Other}
AVG 8.0.0.156 2008.08.06 Proxy.ABOK
BitDefender 7.2 2008.08.07 -
CAT-QuickHeal 9.50 2008.08.06 -
ClamAV 0.93.1 2008.08.07 -
DrWeb 4.44.0.09170 2008.08.07 -
eSafe 7.0.17.0 2008.08.06 -
eTrust-Vet 31.6.6016 2008.08.06 -
Ewido 4.0 2008.08.06 -
F-Prot 4.4.4.56 2008.08.06 -
F-Secure 7.60.13501.0 2008.08.07 -
Fortinet 3.14.0.0 2008.08.07 W32/Agent.AIN!tr
GData 2.0.7306.1023 2008.08.07 Win32:Trojan-gen  
Ikarus T3.1.1.34.0 2008.08.07 Trojan-Proxy.Win32.Agent.ain
K7AntiVirus 7.10.405 2008.08.06 -
Kaspersky 7.0.0.125 2008.08.07 -
McAfee 5355 2008.08.06 -
Microsoft 1.3807 2008.08.07 -
NOD32v2 3335 2008.08.07 -
Norman 5.80.02 2008.08.06 W32/Agent.FOXV
Panda 9.0.0.4 2008.08.06 Trj/Downloader.MDW
PCTools 4.4.2.0 2008.08.06 -
Prevx1 V2 2008.08.07 -
Rising 20.56.30.00 2008.08.07 -
Sophos 4.31.0 2008.08.07 -
Sunbelt 3.1.1537.1 2008.08.07 -
Symantec 10 2008.08.07 -
TheHacker 6.2.96.393 2008.08.04 -
TrendMicro 8.700.0.1004 2008.08.07 -
VBA32 3.12.8.2 2008.08.06 -
ViRobot 2008.8.6.1326 2008.08.06 -
VirusBuster 4.5.11.0 2008.08.06 -
Webwasher-Gateway 6.6.2 2008.08.06 Trojan.Proxy.Agent.ain.1

附加信息
File size: 41829 bytes
MD5...: e2131fe00adb81e435db039a2f7e7a2d
SHA1..: 64f6537e54a2325b6482e492cea1f1d967e1aa3c
SHA256: f3451e84f95e525b0e7fd1ad0e45a7eb450edd747d7abcc428dba4f821ae19e6
SHA512: ae0837f16561eddc23509e22f511b67b20f73b66ab0d71432b840991f8b37551<BR>494e4f9ef297b62529b0fe0769bed8076b0caf86bb5e7de9f5aaac066c50cd0b
PEiD..: -
PEInfo: -
wangjay1980
发表于 2008-8-7 13:48:07 | 显示全部楼层
最近在忙着销售影子系统“PowerShadow” 这东西超级好用,对于Windows系统来说简直就是救世主!需要的朋友可以给我来信索取试用版,或直接找我购买~

今天发现最新版的AVG杀毒竟然误报,发现我的影子有个特洛伊木马



后来我查证果然是误报.......详细说明,请见下面我与影子技术人员的对话

-------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------

[size=130%]得出以下结论
[size=100%]此次事件由杀毒软件误报引起,这个[size=100%]“psNotify.dll”,推荐不要删除,删除的话也不影响影子的主要功能,但是有可能导致影子不能自动更新,还有就是可能会影响本机其它用户文件夹迁移这项功能。可见杀毒软件那种依靠病毒库的排查方式是靠不住的,且很落后,严重点会误删系统文件。。。。。
补充:
有的人认为中毒了,严重点就重装下系统,那若中毒严重呢?破坏你的系统,毁掉你的重要资料,格式化你的数据,到时你哭都来不及。还有你的系统就算不中毒,也会越用越慢,这是能忍受的?还有就是重装系统所浪费的时间和维护费用是不小的损失哦。详细请看这篇帖子[size=100%]系统为什么重装
Palkia
发表于 2008-8-7 14:30:43 | 显示全部楼层
金山 0
Love=卡巴+费尔
发表于 2008-8-7 14:46:39 | 显示全部楼层
qigang
发表于 2008-8-7 14:51:42 | 显示全部楼层

3/0

瑞星20.56.30未杀。
情思涯天
头像被屏蔽
发表于 2008-8-7 19:32:44 | 显示全部楼层
卡巴保了[:27:]
BING126
头像被屏蔽
发表于 2008-8-7 20:41:20 | 显示全部楼层
McAfee miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 07:14 , Processed in 0.147547 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表