查看: 2665|回复: 17
收起左侧

[病毒样本] 其实我是根据外表来判断它是病毒的。。。。别囧

[复制链接]
飘渺虚无
头像被屏蔽
发表于 2008-11-3 12:45:29 | 显示全部楼层 |阅读模式
样本是我在一台毒机上杀剩下的小东西之一。见它外表虚假,位置可疑,便将其直接逮捕。大家可以看看是不是真的有问题

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxc84082172
发表于 2008-11-3 12:53:57 | 显示全部楼层
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.11.1.02008.11.03-
AntiVir7.9.0.102008.11.02-
Authentium5.1.0.42008.11.02-
Avast4.8.1248.02008.11.02-
AVG8.0.0.1612008.11.02-
BitDefender7.22008.11.03-
CAT-QuickHeal9.502008.11.03-
ClamAV0.94.12008.11.03-
DrWeb4.44.0.091702008.11.03-
eSafe7.0.17.02008.11.02-
eTrust-Vet31.6.61852008.11.01-
Ewido4.02008.11.02-
F-Prot4.4.4.562008.11.02-
F-Secure8.0.14332.02008.11.03-
Fortinet3.117.0.02008.11.02-
GData192008.11.03-
IkarusT3.1.1.45.02008.11.03-
K7AntiVirus7.10.5142008.11.01-
Kaspersky7.0.0.1252008.11.02-
McAfee54222008.11.02-
Microsoft1.40052008.11.03-
NOD3235762008.11.03a variant of Win32/VB.NQU
Norman5.80.022008.10.31-
Panda9.0.0.42008.11.02-
PCTools4.4.2.02008.11.03-
Prevx1V22008.11.03-
Rising21.02.00.002008.11.03-
SecureWeb-Gateway6.7.62008.11.02-
Sophos4.35.02008.11.03-
Sunbelt3.1.1777.22008.11.03-
Symantec102008.11.03Infostealer
TheHacker6.3.1.1.1372008.11.03-
TrendMicro8.700.0.10042008.11.03-
VBA323.12.8.92008.11.02-
ViRobot2008.11.3.14482008.11.03-
VirusBuster4.5.11.02008.11.02-
附加信息
File size: 21859 bytes
MD5...: 2f44c91b13baaa727807d8494da584a0
SHA1..: a0492085d6e596df3e38fd8ff4503a8bafaa5978
SHA256: 61ab9db5436bfe3402ce45de221f36114afc997a77d51e185c3c3ef15335cd5e
SHA512: 90f118731897e670cd90a2190de7fa18ddff71fceeffeae823ab5788421009e7
0a1bd1d18af06f0fa7b076782e24c74c2feefd82364a408d9e921ad36da54b09
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -


[ 本帖最后由 zxc84082172 于 2008-11-3 12:57 编辑 ]
kingmuro
头像被屏蔽
发表于 2008-11-3 12:55:26 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zxc84082172
发表于 2008-11-3 12:58:41 | 显示全部楼层
我还运行了一下
微点报它联网的时候我就结束了
不知道中毒了没
不过我用的是虚拟机
syfwxmh
发表于 2008-11-3 13:35:47 | 显示全部楼层
Hello. This file is already detected. Please update your bases.

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Tatarinov Ivan
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: virusample1.rar
无尽藏海
发表于 2008-11-3 13:36:31 | 显示全部楼层
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Tatarinov Ivan
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: biuzh5830???ccbb.zip
syfwxmh
发表于 2008-11-3 13:37:07 | 显示全部楼层

回复 7楼 无尽藏海 的帖子





无语
leonfg
发表于 2008-11-3 15:15:54 | 显示全部楼层
双N的力量...
御擎
发表于 2008-11-3 16:56:17 | 显示全部楼层

回复 8楼 syfwxmh 的帖子

抢先了一步
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 03:26 , Processed in 0.134390 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表