查看: 2082|回复: 5
收起左侧

[其他相关] 帮忙看下这个文件,有点迷惑........

[复制链接]
ljh3737
发表于 2008-12-27 11:32:32 | 显示全部楼层 |阅读模式
放到两个引擎扫描了下,结果如下

http://www.virustotal.com扫描结果:
文件 内存注册机.exe 接收于 2008.12.27 04:22:50 (CET)
结果: 31/37 (83.79%)

反病毒引擎版本最后更新扫描结果
a-squared4.0.0.732008.12.26Trojan-Downloader.Win32.Delf.aup!IK
AhnLab-V32008.12.25.02008.12.26Win-AppCare/Keymake.18941
AntiVir7.9.0.452008.12.26TR/Gendal.18877
Authentium5.1.0.42008.12.26W32/Heuristic-210!Eldorado
Avast4.8.1281.02008.12.26Win32:Trojano-1692
AVG8.0.0.1992008.12.26Generic2.JDT
BitDefender7.22008.12.27Trojan.Generic.1153818
CAT-QuickHeal10.002008.12.27(Suspicious) - DNAScan
ClamAV0.94.12008.12.26Trojan.Bifrose-2161
Comodo8192008.12.26-
DrWeb4.44.0.091702008.12.27-
eSafe7.0.17.02008.12.24Suspicious File
eTrust-Vet31.6.62762008.12.24-
Ewido4.02008.12.26Backdoor.Bifrose.kt
F-Prot4.4.4.562008.12.24W32/Heuristic-210!Eldorado
Fortinet3.117.0.02008.12.27W32/Crack.I!tr
GData192008.12.27Trojan.Generic.1153818
IkarusT3.1.1.45.02008.12.27Trojan-Downloader.Win32.Delf.aup
K7AntiVirus7.10.5672008.12.26Trojan.Win32.Malware.New
Kaspersky7.0.0.1252008.12.27-
McAfee54752008.12.26Generic Downloader.x
McAfee+Artemis54742008.12.24Generic Downloader.x
Microsoft1.42052008.12.27TrojanDownloader:Win32/Agent
NOD3237182008.12.26Win32/Agent.OOP
Norman5.80.022008.12.26W32/Smalltroj.KXF
Panda9.0.0.42008.12.27Hacktool/Keymake
PCTools4.4.2.02008.12.26Backdoor.Agent.DTPW
Rising21.09.50.002008.12.27-
SecureWeb-Gateway6.7.62008.12.26Trojan.Gendal.18877
Sophos4.37.02008.12.26Troj/Crack-I
Sunbelt3.2.1809.22008.12.22Trojan.Win32.Packed.gen (v)
Symantec102008.12.27Trojan Horse
TheHacker6.3.1.4.2002008.12.26-
TrendMicro8.700.0.10042008.12.26TROJ_AGENT.LAX
VBA323.12.8.102008.12.26Trojan-Downloader.Win32.Delf.aup
ViRobot2008.12.26.15362008.12.26Backdoor.Win32.Bifrose.18803
VirusBuster4.5.11.02008.12.26Backdoor.Agent.DTPW

http://virscan.org扫描结果:

VirSCAN.org Scanned Report :
Scanned time   : 2008/12/27 11:18:29 (CST)
Scanner results: 62%的杀软(24/39)报告发现病毒
File Name      : 内存注册机.exe
File Size      : 18706 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : 98ff1dd00075568fb3085f6033838996
SHA1           : d73b9aa7fbe8b87583c1a86fb42c3c1ddda1e400
Online report  : http://virscan.org/report/99593df0bb05660b179e75f248ee18b5.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.29        20081226023126    2008-12-26  4.62   Trojan-Downloader.Win32.Delf.aup!IK
安博士V3       2008.12.27.00   2008.12.27        2008-12-27  0.99   Win-AppCare/Keymake.18941
AntiVir        7.9.0.45        7.1.1.39          2008-12-26  1.63   TR/Gendal.18877
安天           2.0.18          20081227.1928953  2008-12-27  0.12   -
Arcavir        1.0.5           200812131407      2008-12-13  1.25   -
Authentium     5.1.1           200812261837      2008-12-26  1.10   W32/Heuristic-210!Eldorado (Heuristic)
AVAST!         3.0.1           081226-0          2008-12-26  0.00   Win32:Trojano-1692 [Trj]
AVG            7.5.52.442      270.10.0/1865     2008-12-26  1.79   Generic2.JDT
BitDefender    7.81008.2389911 7.22798           2008-12-27  2.18   Trojan.Generic.1153818
CA (VET)       9.0.0.143       31.6.6276         2008-12-24  3.12   -
ClamAV         0.94.2          8801              2008-12-26  0.02   Trojan.Bifrose-2161
Comodo         3.0             819               2008-12-26  0.82   -
CP Secure      1.1.0.715       2008.12.27        2008-12-27  6.28   -
Dr.Web         4.44.0.9170     2008.12.27        2008-12-27  3.76   -
ewido          4.0.0.2         2008.12.26        2008-12-26  5.47   Backdoor.Bifrose.kt
F-Prot         4.4.4.56        20081226          2008-12-26  1.07   Possible W32/Heuristic-210!Eldorado (not disinfectable)
F-Secure       5.51.6100       2008.12.26.05     2008-12-26  0.72   -
飞塔           2.81-3.117      9.855             2008-12-26  0.20   W32/Crack.I!tr
GData          19.2105/19.158  20081227          2008-12-27  3.55   Win32:Trojano-1692 [Trj] [Engine:B]
ViRobot        20081226        2008.12.26        2008-12-26  0.40   -
Ikarus         T3.1.01.45      2008.12.27.72067  2008-12-27  3.73   Trojan-Downloader.Win32.Delf.aup
江民杀毒       11.0.706        2008.12.21        2008-12-21  1.54   -
卡巴斯基       5.5.10          2008.12.27        2008-12-27  0.09   -
金山毒霸       2008.9.8.18     2008.12.26.20     2008-12-26  0.60   -
迈克菲         5.3.00          5475              2008-12-26  2.72   Generic Downloader.x
Microsoft      1.4205          2008.12.26        2008-12-26  4.53   TrojanDownloader:Win32/Agent
mks_vir        2.01            2008.12.27        2008-12-27  2.64   -
Norman         5.93.01         5.93.00           2008-12-26  6.05   W32/Smalltroj.KXF
熊猫卫士       9.05.01         2008.12.26        2008-12-26  3.51   Hacktool/Keymake   
趋势科技       8.700-1004      5.734.15          2008-12-26  0.05   TROJ_AGENT.LAX
Quick Heal     10.00           2008.12.26        2008-12-26  0.97   Suspicious - DNAScan
瑞星           20.0            21.09.42.00       2008-12-26  0.90   -
Sophos         2.82.1          4.37              2008-12-27  1.94   Troj/Crack-I
Sunbelt        4755            4755              2008-12-22  0.52   Trojan.Win32.Packed.gen (v)
赛门铁克       1.3.0.24        20081226.002      2008-12-26  0.05   Trojan Horse
nProtect       20081226.02     2818943           2008-12-26  3.42   Backdoor/W32.Bifrose.18695
The Hacker     6.3.1.2         v00200            2008-12-26  0.48   -
VBA32          3.12.8.10       20081226.1049     2008-12-26  1.41   Trojan-Downloader.Win32.Delf.aup
VirusBuster    4.5.11.10       10.100.6/732075   2008-12-26  0.00   -

大家说,到底这个算不算病毒呢,我都郁闷了,是个内存注册机,大家帮我分析下,我这没装虚拟机,所以实机就不实验了,免得.......

[ 本帖最后由 ljh3737 于 2008-12-27 11:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-12-27 11:35:30 | 显示全部楼层
在SandBox打开下自行退出

[ 本帖最后由 sam.to 于 2008-12-27 11:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ljh3737
 楼主| 发表于 2008-12-27 11:40:26 | 显示全部楼层

回复 2楼 sam.to 的帖子

这个是内存注册机,放安装文件目录下的那种,直接打开应该是没啥反应,一会我弄到沙盘里试下

刚弄了,有个框出来啊,提示我把这个放在同一目录下......

奇怪

[ 本帖最后由 ljh3737 于 2008-12-27 11:44 编辑 ]
tracydk
发表于 2008-12-27 11:44:13 | 显示全部楼层
杀了[:26:]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syfwxmh
发表于 2008-12-27 11:50:50 | 显示全部楼层
由于没有它所要求的程序,所以无法测试,单独看来应该是clean
ljh3737
 楼主| 发表于 2008-12-27 11:58:15 | 显示全部楼层

回复 5楼 syfwxmh 的帖子

HIPS下能看出它的动作吧,一会用自己的电脑试下看,这机器上就一个杀软,连HIPS都没
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-5 07:50 , Processed in 0.130985 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表