查看: 3545|回复: 13
收起左侧

[病毒样本] 红伞和诺顿说是,但过卡巴和Avast!

[复制链接]
mrkan
发表于 2008-11-14 13:43:02 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2008/11/14 13:33:19 (CST)
Scanner results: 36%的杀软(14/39)报告发现病毒
File Name      : Notepad.rar
File Size      : 1392553 byte
File Type      : RAR archive data, v1d, os
MD5            : 42aa9bc056a06124a40d61a542970ddb
SHA1           : 07903976ce1b3131315b8d1bb61a0385b05d08b0
Online report  : http://virscan.org/report/83039cb8b5249f0faac8a728c9bdf556.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.26        20081114130145    2008-11-14  2.99   Trojan.Peed!IK
安博士V3       2008.11.13.02   2008.11.13        2008-11-13  1.43   Win-Trojan/Xema.variant
AntiVir        7.9.0.31        7.1.0.83          2008-11-13  1.52   TR/Dropper.Gen
安天           2.0.18          20081112.1570491  2008-11-12  0.22   -
Arcavir        1.0.5           200811061144      2008-11-06  1.28   -
Authentium     5.1.1           200811131815      2008-11-13  1.11   W32/Nuj.A.gen!Eldorado (Possible)
AVAST!         3.0.1           081113-1          2008-11-13  0.05   -
AVG            7.5.52.442      270.9.3/1786      2008-11-13  1.75   Downloader.Generic7.BADC
BitDefender    7.81008.2167927 7.21856           2008-11-14  1.98   Trojan.AgentMB.DZTD1674984
CA (VET)       9.0.0.143       31.6.6209         2008-11-13  3.89   -
ClamAV         0.94.1          8628              2008-11-13  0.27   -
Comodo         2.11            2.0.0.705         2008-11-12  0.43   -
CP Secure      1.1.0.715       2008.11.13        2008-11-13  6.43   -
Dr.Web         4.44.0.9170     2008.11.14        2008-11-14  4.44   -
ewido          4.0.0.2         2008.11.13        2008-11-13  3.69   -
F-Prot         4.4.4.56        20081113          2008-11-13  1.06   W32/Nuj.A.gen!Eldorado (generic, not disinfectable)
F-Secure       5.51.6100       2008.11.13.14     2008-11-13  0.11   -
飞塔           2.81-3.117      9.707             2008-11-13  0.25   -
GData          19.1521/19.104  20081113          2008-11-13  2.74   -
ViRobot        20081113        2008.11.13        2008-11-13  0.40   -
Ikarus         T3.1.01.45      2008.11.14.71851  2008-11-14  3.48   Trojan.Peed
江民杀毒       11.0.706        2008.11.13        2008-11-13  1.32   -
卡巴斯基       5.5.10          2008.11.13        2008-11-13  0.05   -
金山毒霸       2008.9.8.18     2008.11.13.23     2008-11-13  0.68   Win32.Troj.ECode.r.1511588
迈克菲         5.3.00          5433              2008-11-13  2.51   -
Microsoft      1.4104          2008.11.14        2008-11-14  5.14   TrojanDropper:Win32/Regul
mks_vir        2.01            2008.11.12        2008-11-12  2.75   Worm.Mytob.Bi
Norman         5.93.01         5.93.00           2008-11-13  5.06   -
熊猫卫士       9.05.01         2008.11.13        2008-11-13  4.01   -
趋势科技       8.700-1004      5.652.11          2008-11-13  0.05   -
Quick Heal     10.00           2008.11.13        2008-11-13  1.89   -
瑞星           20.0            21.03.31.00       2008-11-13  0.36   Trojan.Win32.ECode.r
Sophos         2.80.0          4.35              2008-11-14  1.94   -
Sunbelt        3.1.1785.2      4374              2008-11-04  0.14   -
赛门铁克       1.3.0.24        20081113.004      2008-11-13  0.09   W32.SillyFDC
nProtect       2008-11-13.00   2541089           2008-11-13  3.15   Trojan.AgentMB.DZTD1674984
The Hacker     6.3.1.1         v00153            2008-11-13  0.48   -
VBA32          3.12.8.9        20081113.1132     2008-11-13  3.99   -
VirusBuster    4.5.11.10       10.93.1/671578    2008-11-13  1.36   -

而且这个东西竟然有这么大的体积

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
asinjd
发表于 2008-11-14 15:41:12 | 显示全部楼层
趋势企业版

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
关9军
发表于 2008-11-14 15:42:40 | 显示全部楼层
小a这么差?!
sam.to
发表于 2008-11-14 15:49:24 | 显示全部楼层
TO KL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-11-14 15:51:18 | 显示全部楼层
生成
to kl

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2008-11-14 16:04:20 | 显示全部楼层
过诺顿10.1版本
will
发表于 2008-11-14 17:51:08 | 显示全部楼层

回复 5楼 kato9096 的帖子

易语言…
will
发表于 2008-11-14 17:51:31 | 显示全部楼层

回复 1楼 mrkan 的帖子


Multi Command-Line Scanner Report
-------------------------------------------------------------------------   
D:\Desk\Samples\Collect\MCLS\Notepad.exe   
Type: Win32 Executable MS Visual C++ / Extension: .EXE   
MD5 Hash: A13120F295EA84F42D404528ABD8222A   

A-squared ----- Trojan.Peed!IK    
Avast ----- Nothing   
Avg ----- Downloader.Generic7.BADC     
Antivir ----- TR/Dropper.Gen    
BitDefender ----- Trojan.AgentMB.DZTD1674984    
ClamWin ----- Nothing   
Dr.Web ----- Nothing   
Eset ----- Nothing   
Ikarus ----- Trojan.Peed    
Jiangmin ----- Nothing   
Kaspersky ----- Nothing   
Kingsoft ----- Win32.Troj.ECode.r.1511588    
Vba32 ----- Nothing   

*** 6/13 antivirus engines found virus in this file ***   
-------------------------------------------------------------------------   

Task done @ 2008/11/14 五 17:51:02.43   
mrkan
 楼主| 发表于 2008-11-14 22:48:28 | 显示全部楼层
卡巴回复了我的上报~
Notepad.exe_ - Trojan-Downloader.Win32.VB.itj

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.
挪威的冬天
发表于 2008-11-14 23:26:26 | 显示全部楼层
金山毒霸可信认证技术查询结果如下

Notepad.exe     -----------     病毒
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-14 17:39 , Processed in 0.134482 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表