查看: 3393|回复: 10
收起左侧

[病毒样本] QQ连连看的一个文件~!

[复制链接]
c5132902
发表于 2008-10-14 02:52:24 | 显示全部楼层 |阅读模式
AVG8.0报~
大家帮看看~!!!!
VirSCAN.org Scanned Report :
Scanned time   : 2008/10/14 02:53:17 (CST)
Scanner results: 26%的杀软(10/38)报告发现病毒
File Name      : kmsinput.rar
File Size      : 5702 byte
File Type      : RAR archive data, v1d, os
MD5            : 8e685bb3f0b45a7e041c460276e32d93
SHA1           : ff9d2c6e92984d308c2f6e747c3cd58e22f2bff6
Online report  : http://virscan.org/report/cf57b6f698322c63836998e4a89e9eb5.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.16        2008.10.12        2008-10-12  1.45   Email-Worm.Win32.Brontok.q!A2
安博士V3       2008.10.14.00   2008.10.14        2008-10-14  0.91   -
AntiVir        7.8.1.34        7.0.7.35          2008-10-13  2.37   -
安天           2.0.18          20081013.1480811  2008-10-13  0.12   -
Arcavir        1.0.5           200810130125      2008-10-13  1.21   Worm.Brontok.Q
Authentium     5.1.1           200810100520      2008-10-10  1.04   -
AVAST!         3.0.1           081012-0          2008-10-12  0.70   -
AVG            7.5.52.442      270.8.0/1722      2008-10-13  1.65   Generic6.QQP
BitDefender    7.60825.1869761 7.21259           2008-10-14  3.15   -
CA (VET)       9.0.0.143       31.6.6146         2008-10-13  5.10   -
ClamAV         0.94            8417              2008-10-13  0.01   -
Comodo         2.11            2.0.0.675         2008-10-13  0.43   -
CP Secure      1.1.0.715       2008.10.14        2008-10-14  6.10   W32.Sality.y
Dr.Web         4.44.0.9170     2008.10.13        2008-10-13  3.32   -
ewido          4.0.0.2         2008.10.13        2008-10-13  2.88   -
F-Prot         4.4.4.56        20081012          2008-10-12  1.03   -
F-Secure       5.51.6100       2008.10.13.10     2008-10-13  3.53   -
飞塔           2.81-3.113      9.641             2008-10-13  0.15   [email=W32/Brontok.Q@mm]W32/Brontok.Q@mm[/email]
ViRobot        20081013        2008.10.13        2008-10-13  0.54   -
Ikarus         T3.1.01.34      2008.10.13.71637  2008-10-13  3.79   Email-Worm.Win32.Brontok.q
江民杀毒       11.0.706        2008.10.13        2008-10-13  1.25   -
卡巴斯基       5.5.10          2008.10.13        2008-10-13  0.04   -
金山毒霸       2008.9.8.18     2008.10.13.20     2008-10-13  0.64   -
迈克菲         5.3.00          5403              2008-10-10  2.08   -
Microsoft      1.4005          2008.10.13        2008-10-13  4.11   -
mks_vir        2.01            2008.10.13        2008-10-13  2.64   -
Norman         5.93.01         5.93.00           2008-10-13  5.15   -
熊猫卫士       9.05.01         2008.10.12        2008-10-12  2.17   -
趋势科技       8.700-1004      5.596.11          2008-10-13  0.02   -
Quick Heal     9.50            2008.10.13        2008-10-13  2.01   I-Worm.Brontok.q
瑞星           20.0            20.66.00.00       2008-10-13  0.92   -
Sophos         2.79.0          4.34              2008-10-14  1.84   Mal/Generic-A
Sunbelt        3.1.1719.1      2304              2008-10-12  0.59   -
赛门铁克       1.3.0.24        20081013.003      2008-10-13  0.05   -
nProtect       2008-10-13.00   2242853           2008-10-13  4.22   Worm/W32.Brontok.15440
The Hacker     6.3.1.0         v00108            2008-10-11  0.43   -
VBA32          3.12.8.6        20081013.1238     2008-10-13  1.35   Email-Worm.Win32.Brontok.q
VirusBuster    4.5.11.10       10.90.1/634360    2008-10-13  0.82   -







File kmsinput.sys received on 10.13.2008 20:56:37 (CET)
AntivirusVersionLast UpdateResult
AhnLab-V32008.10.14.02008.10.13-
AntiVir7.8.1.342008.10.13-
Authentium5.1.0.42008.10.13-
Avast4.8.1248.02008.10.12-
AVG8.0.0.1612008.10.13Generic6.QQP
BitDefender7.22008.10.13-
CAT-QuickHeal9.502008.10.13I-Worm.Brontok.q
ClamAV0.93.12008.10.13-
DrWeb4.44.0.091702008.10.13-
eSafe7.0.17.02008.10.12Win32.Brontok.q
eTrust-Vet31.6.61462008.10.13-
Ewido4.02008.10.13-
F-Prot4.4.4.562008.10.12-
F-Secure8.0.14332.02008.10.13-
Fortinet3.113.0.02008.10.13W32/Brontok.Q@mm
GData192008.10.13-
IkarusT3.1.1.34.02008.10.13Email-Worm.Win32.Brontok.q
K7AntiVirus7.10.4922008.10.13Trojan.Win32.Malware.1
Kaspersky7.0.0.1252008.10.13-
McAfee54032008.10.11-
Microsoft1.40052008.10.13-
NOD3235182008.10.13-
Norman5.80.022008.10.13-
Panda9.0.0.42008.10.13-
PCTools4.4.2.02008.10.13-
Prevx1V22008.10.13Malicious Software
Rising20.66.02.002008.10.13-
SecureWeb-Gateway6.7.62008.10.13-
Sophos4.34.02008.10.13Mal/Generic-A
Sunbelt3.1.1719.12008.10.13-
Symantec102008.10.13-
TheHacker6.3.1.0.1082008.10.11-
TrendMicro8.700.0.10042008.10.13-
VBA323.12.8.62008.10.13Email-Worm.Win32.Brontok.q
ViRobot2008.10.13.14172008.10.13-
VirusBuster4.5.11.02008.10.13-

Additional information
File size: 15440 bytes
MD5...: f8d6ebcb50c02b42c5ffd5393229c6b6
SHA1..: 5f16b5c64a5dcb8a1d054de31c4473f67b45dcb4
SHA256: fd2c77fbdf1cccec3d713f85eafbb18c379036162da7d758cb2bc82f61966a34
SHA512: ffc5dc5751aa78cffff866c1006df79312755f178bce9f97d73ac1feed8d5d47<BR>19d85933cc3c93c234b3a92129b5d268d08d0a09a41fdbe503a65b872487c244
PEiD..: -
TrID..: File type identification<BR>Generic Win/DOS Executable (49.9%)<BR>DOS Executable Generic (49.8%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x1076e<BR>timedatestamp.....: 0x42008b7c (Wed Feb 02 08:12:44 2005)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 4 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x280 0xb88 0xc00 6.05 7a61ad170e7c68d4435fb0fdbb172380<BR>.data 0xe80 0x2b0 0x300 0.41 b825b46058279b164783c7b3030af19e<BR>INIT 0x1180 0x2cc 0x300 4.88 46dc15b436ee3a38d1e1dd86bd1724a6<BR>.reloc 0x1480 0x15c 0x180 5.04 727d221652796397d9abd7a1c33e665b<BR><BR>( 1 imports ) <BR>&gt; ntoskrnl.exe: IoCreateSymbolicLink, IoAttachDevice, RtlFreeUnicodeString, IoCreateDevice, RtlAnsiStringToUnicodeString, RtlInitAnsiString, sprintf, KeSetEvent, IoDriverObjectType, InterlockedExchange, ObReferenceObjectByName, RtlInitUnicodeString, IoRegisterShutdownNotification, KeInitializeEvent, IoDeleteDevice, IofCompleteRequest, rand, srand, KeQuerySystemTime, KeClearEvent, IoDetachDevice, KeWaitForSingleObject, IofCallDriver, RtlAssert, _except_handler3, IoUnregisterShutdownNotification, IoDeleteSymbolicLink<BR><BR>( 0 exports ) <BR>
Prevx info: http://info.prevx.com/aboutprogr ... 0F6E0BF3C0021B8F404


[ 本帖最后由 c5132902 于 2008-10-14 03:02 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hklwk
发表于 2008-10-14 06:25:09 | 显示全部楼层

Avira AntiVir Premium

No Detection!
Object was successfully sent to Avira.
电影结束了
发表于 2008-10-14 08:06:34 | 显示全部楼层
"Infections"
"File";"Infection";"Result"
"F:\kmsinput.rar";"Trojan horse Generic6.QQP";"Infected"
"F:\kmsinput.rar:\kmsinput.sys";"Trojan horse Generic6.QQP";"Infected"
啊弥陀佛
发表于 2008-10-14 09:37:21 | 显示全部楼层
一个驱动文件
hzyw
头像被屏蔽
发表于 2008-10-14 11:46:56 | 显示全部楼层
nis2009 miss
tanlimo
发表于 2008-10-14 12:40:02 | 显示全部楼层
nod32
K:\kmsinput.rar > RAR > kmsinput.sys - 正常
K:\kmsinput.rar:Zone.Identifier - 正常
08红伞威点
发表于 2008-10-14 15:31:19 | 显示全部楼层
上传AntiVir 分析.
sam.to
发表于 2008-10-14 16:27:51 | 显示全部楼层

回复 6楼 328397663 的帖子

等待消息~~
wangjay1980
发表于 2008-10-14 20:33:28 | 显示全部楼层
误报
Nerazzurri
发表于 2008-10-14 20:41:43 | 显示全部楼层
之前avast!误报了这个sys,后来我发给avast!解决了,是误报。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 01:34 , Processed in 0.134215 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表