查看: 1568|回复: 4
收起左侧

[病毒样本] 怀疑是病毒

[复制链接]
kingmuro
头像被屏蔽
发表于 2008-10-19 20:11:53 | 显示全部楼层 |阅读模式

VirSCAN.org Scanned Report :
Scanned time   : 2008/10/19 19:57:32 (CST)
Scanner results: 8%的杀软(3/39)报告发现病毒
File Name      : es.rar
File Size      : 621 byte
File Type      : RAR archive data, v1d, os
MD5            : af6e9cd8761d864ba8e85e23ab4c1f28
SHA1           : 3328a8fd021ad4558704794bf97f5904eea2b4fd
Online report  : http://virscan.org/report/18edfaadd8967b085ae19a960632a08e.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.16        2008.10.17        2008-10-17  1.44   -
安博士V3       2008.10.19.00   2008.10.19        2008-10-19  0.93   -
AntiVir        7.9.0.5         7.0.7.58          2008-10-17  2.41   HEUR/HTML.Malware
安天           2.0.18          20081016.1488960  2008-10-16  0.17   Trojan/Win32.Agent.vdn[Downloader]
Arcavir        1.0.5           200810181500      2008-10-18  1.18   -
Authentium     5.1.1           200810150216      2008-10-15  1.04   -
AVAST!         3.0.1           081015-0          2008-10-15  0.69   -
AVG            7.5.52.442      270.8.1/1732      2008-10-18  1.68   -
BitDefender    7.60825.1925572 7.21347           2008-10-19  3.18   -
CA (VET)       9.0.0.143       31.6.6154         2008-10-17  5.17   -
ClamAV         0.94            8444              2008-10-19  0.00   -
Comodo         2.11            2.0.0.681         2008-10-19  0.41   -
CP Secure      1.1.0.715       2008.10.19        2008-10-19  6.25   Troj.Downloader.JS.Agent.x.gen
Dr.Web         4.44.0.9170     2008.10.19        2008-10-19  3.31   -
ewido          4.0.0.2         2008.10.18        2008-10-18  2.93   -
F-Prot         4.4.4.56        20081019          2008-10-19  1.02   -
F-Secure       5.51.6100       2008.10.19.01     2008-10-19  3.56   -
飞塔           2.81-3.113      9.652             2008-10-19  0.17   -
GData          19.1058/19.65   20081016          2008-10-16  2.76   -
ViRobot        20081016        2008.10.16        2008-10-16  0.40   -
Ikarus         T3.1.01.44      2008.10.19.71677  2008-10-19  2.87   -
江民杀毒       11.0.706        2008.10.19        2008-10-19  1.27   -
卡巴斯基       5.5.10          2008.10.19        2008-10-19  0.02   -
金山毒霸       2008.9.8.18     2008.10.19.15     2008-10-19  0.65   -
迈克菲         5.3.00          5408              2008-10-17  2.10   -
Microsoft      1.4005          2008.10.19        2008-10-19  3.93   -
mks_vir        2.01            2008.10.18        2008-10-18  2.67   -
Norman         5.93.01         5.93.00           2008-10-17  5.18   -
熊猫卫士       9.05.01         2008.10.18        2008-10-18  2.39   -
趋势科技       8.700-1004      5.606.51          2008-10-19  0.02   -
Quick Heal     9.50            2008.10.18        2008-10-18  1.82   -
瑞星           20.0            20.66.61.00       2008-10-19  0.26   -
Sophos         2.79.0          4.34              2008-10-19  1.86   -
Sunbelt        3.1.1732.1      2323              2008-10-17  0.44   -
赛门铁克       1.3.0.24        20081018.004      2008-10-18  0.41   -
nProtect       2008-10-17.00   2255828           2008-10-17  4.18   -
The Hacker     6.3.1.0         v00119            2008-10-18  0.44   -
VBA32          3.12.8.7        20081018.0819     2008-10-18  1.21   -
VirusBuster    4.5.11.10       10.90.6/651746    2008-10-18  0.84   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
神武军师
发表于 2008-10-19 20:15:39 | 显示全部楼层
好象不是
雨宫优子
发表于 2008-10-19 20:26:24 | 显示全部楼层
其中zz.htm是网马

只不过因为没有源网址,无法解密

另一个未发现异常

最好提供源网站,方便解密出真正的木马

[ 本帖最后由 aarwwefdds 于 2008-10-19 20:29 编辑 ]
wangjay1980
发表于 2008-10-19 20:27:47 | 显示全部楼层
呵呵,刚看见,居然有安天的引擎。
kingmuro
头像被屏蔽
 楼主| 发表于 2008-10-19 20:36:55 | 显示全部楼层
原帖由 aarwwefdds 于 2008-10-19 20:26 发表
其中zz.htm是网马

只不过因为没有源网址,无法解密

另一个未发现异常

最好提供源网站,方便解密出真正的木马


说的很对啊。Mcafee也是这样回复的
Analysis ID: 4907444

File Name                             Findings                       Detection           Type            Extra
--------------------------|-----------------------------------|------------------ |-----------------|------------
xn--fiq01iqq8b[1].ht  |inconclusive(非决定性的)|                                             |        no      
zz[1].htm                   |inconclusive(非决定性的) |                                            |        no
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 10:21 , Processed in 0.176432 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表