12
返回列表 发新帖
楼主: 相随
收起左侧

[病毒样本] 帮忙看下

[复制链接]
雨宫优子
发表于 2008-9-16 20:30:07 | 显示全部楼层
问题倒不大...


我越发觉得,红伞的特征提取太草率了...
我删掉多余数据,红伞就没反应了
wangjay1980
发表于 2008-9-16 20:31:59 | 显示全部楼层
大部分都报什么PePatch

运行后也没发现什么问题

文件 unEbookWorkshop.exe 接收于 2008.09.16 14:19:29 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 22/36 (61.12%)

正在读取服务器信息中...
您的文件所排队列位置: 1.
预计开始时间为 37 和 53 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.9.13.02008.09.16Win-Trojan/Xema.variant
AntiVir7.8.1.282008.09.16TR/PePatch.CP.16
Authentium5.1.0.42008.09.15W32/Worm.CTI
Avast4.8.1195.02008.09.15Win32:PePatch-FU
AVG8.0.0.1612008.09.16Win32/PEPatch
BitDefender7.22008.09.16Worm.Generic.11336
CAT-QuickHeal9.502008.09.16-
ClamAV0.93.12008.09.16-
DrWeb4.44.0.091702008.09.16Trojan.PWS.Gamania.4223
eSafe7.0.17.02008.09.15Win32.PePatch.cp
eTrust-Vet31.6.60902008.09.15-
Ewido4.02008.09.16Trojan.Small
F-Prot4.4.4.562008.09.14W32/Worm.CTI
F-Secure8.0.14332.02008.09.16-
Fortinet3.113.0.02008.09.16W32/PePatch.CP
GData192008.09.16Win32:PePatch-FU
IkarusT3.1.1.34.02008.09.16Packed.Win32.PePatch.cp
K7AntiVirus7.10.4572008.09.15-
Kaspersky7.0.0.1252008.09.16-
McAfee53842008.09.16New Malware.ha
Microsoft1.39032008.09.16-
NOD32v234452008.09.16-
Norman5.80.022008.09.15-
Panda9.0.0.42008.09.16Trj/QQRob.MD
PCTools4.4.2.02008.09.15Trojan.Patched.U
Prevx1V22008.09.16-
Rising20.62.12.002008.09.16-
Sophos4.33.02008.09.16Mal/Packer
Sunbelt3.1.1633.12008.09.13-
Symantec102008.09.16Infostealer.Gampass
TheHacker6.3.0.9.0842008.09.15Trojan/PePatch.cp
TrendMicro8.700.0.10042008.09.16-
VBA323.12.8.52008.09.16Trojan.PWS.Gamania.4223
ViRobot2008.9.16.13772008.09.16-
VirusBuster4.5.11.02008.09.15Trojan.Patched.U
Webwasher-Gateway6.6.22008.09.16Trojan.PePatch.CP.16
附加信息
File size: 602644 bytes
MD5...: 6e1dc85f607260476032281a88f708c4
SHA1..: c4cd050e709c7034477c3f3da5bdd1ab3a157eab
SHA256: c9f5a9994a8a12b834e0ae434c2029cb1e9ab1adcce1984bd70b679d854e25c9
SHA512: 343e999a91718ed304f0b9e6f471a0f8dfa5d020467b2aa7802f6172d59794e5
28fba28fa71c92fe71be75a9760535a4ccf9242699e351e5ccd4f85491601243
PEiD..: Armadillo v1.71
TrID..: File type identification
UPX compressed Win32 Executable (38.5%)
Win32 EXE Yoda's Crypter (33.4%)
Win32 Executable Generic (10.7%)
Win32 Dynamic Link Library (generic) (9.5%)
Win16/32 Executable Delphi generic (2.6%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x576000
timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xf6000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xf7000 0x7b000 0x7ae00 7.93 a054595233cc2916abda75b404c1b58a
.rsrc 0x172000 0x4000 0x3800 3.52 a1e4f47c70199e4155debae4725eb7a9
ZipGhost 0x176000 0x200 0x200 4.77 d9cec712b9eba327ffbef36b228bbe4c

( 12 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, ExitProcess
> advapi32.dll: RegCloseKey
> comctl32.dll: ImageList_Add
> comdlg32.dll: GetOpenFileNameA
> gdi32.dll: SaveDC
> ole32.dll: CoInitialize
> oleaut32.dll: VariantCopy
> shell32.dll: ShellExecuteA
> user32.dll: GetDC
> version.dll: VerQueryValueA
> wininet.dll: InternetOpenA
> wsock32.dll: inet_ntoa

( 0 exports )
packers (F-Prot): UPX
packers (Authentium): UPX
packers (Kaspersky): PE_Patch, UPX
相随
 楼主| 发表于 2008-9-16 20:35:57 | 显示全部楼层
那应该是误报了?
wangjay1980
发表于 2008-9-16 23:34:10 | 显示全部楼层
确定,无毒。

unewssetupV2.20.exe_

No malicious code were found in these files. Please quote all when answering.

--Best regards, Ilya TolstikhinVirus analyst,

Kaspersky Lab.e-mail: newvirus@kaspersky.comhttp://www.kaspersky.com/
http://www.kaspersky.com/virusscanner -
free online virus scanner.http://www.kaspersky.com/helpdesk.html - technical support.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 17:26 , Processed in 0.099419 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表