查看: 3332|回复: 13
收起左侧

[可疑文件] 可疑文件1月7日,请大家帮我分析下。卡巴红伞均未报~

[复制链接]
x_3max
发表于 2009-1-7 17:47:47 | 显示全部楼层 |阅读模式
我电脑里的在windows\system32下,文件名winicreg.exe
文件 winicreg.rar 接收于 2009.01.07 10:54:13 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 16/38 (42.11%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.732009.01.07-
AhnLab-V32009.1.6.32009.01.07-
AntiVir7.9.0.452009.01.07-
Authentium5.1.0.42009.01.06-
Avast4.8.1281.02009.01.07Win32:Trojan-gen {Other}
AVG8.0.0.1992009.01.06BackDoor.Generic10.VDO
BitDefender7.22009.01.07Trojan.Generic.914382
CAT-QuickHeal10.002009.01.06(Suspicious) - DNAScan
ClamAV0.94.12009.01.07Trojan.Downloader-19191
Comodo8842009.01.06-
DrWeb4.44.0.091702009.01.07-
eTrust-Vet31.6.62942009.01.06-
Ewido4.02008.12.31-
F-Prot4.4.4.562009.01.06-
F-Secure8.0.14470.02009.01.07W32/DLoader.LDBY
Fortinet3.117.0.02009.01.07PossibleThreat
GData192009.01.07Trojan.Generic.914382
IkarusT3.1.1.45.02009.01.06-
K7AntiVirus7.10.5782009.01.06Trojan.Win32.Malware.1
Kaspersky7.0.0.1252009.01.07-
McAfee54872009.01.07BackDoor-CJV
McAfee+Artemis54872009.01.06BackDoor-CJV
Microsoft1.42052009.01.07-
NOD3237452009.01.07probably a variant of Win32/Agent
Norman5.80.022009.01.06W32/DLoader.LDBY
Panda9.0.0.42009.01.06Generic Trojan
PCTools4.4.2.02009.01.06-
Prevx1V22009.01.07Malicious Software
Rising21.11.22.002009.01.07-
SecureWeb-Gateway6.7.62009.01.07-
Sophos4.37.02009.01.07-
Sunbelt3.2.1809.22008.12.22-
Symantec102009.01.07-
TheHacker6.3.1.4.2102009.01.07-
TrendMicro8.700.0.10042009.01.07TROJ_DLOADE.EED
VBA323.12.8.102009.01.06-
ViRobot2009.1.7.15472009.01.07-
VirusBuster4.5.11.02009.01.06-
附加信息
File size: 6599 bytes
MD5...: d112099655418a6d8b4ffcd5f94855e2
SHA1..: c3cf54d6788a5febd6ab9c4c5b87cc34d4782d5e
SHA256: 195a31a1e3c503ae204d3263edb061d14f49ac27f4e4538591b3195539efec0d
SHA512: ba5c42fc5f9ae524cd9f406104805653b2ed95e5172300a52b94df6bc1b35a92
b9649b71b61647ccf98cc2f03ad67d43eb4a4eef8c57b2f6735d80c54d294eee
ssdeep: 96:BXLd14DZdBy/QC99PxqmZ/Jwy0RHIcJQUdjCU03/ONfJt0JGUFG0iASqEAjzC
OOM:10ZdBnwPdBJwPhjFBt0JvTisEWzCOv
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
Prevx info: <a href='http://info.prevx.com/aboutprogramtext.asp?PX5=6F10B1A200E0048D34EF00C43FDDB3004031347F' target='_blank'>http://info.prevx.com/aboutprogr ... B3004031347F&lt;/a>
packers (Kaspersky): PE-Crypt.CF


[ 本帖最后由 x_3max 于 2009-1-7 17:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kuqing_ren
发表于 2009-1-7 17:53:11 | 显示全部楼层
微点报已知了,没啥意思了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tgzw1680
发表于 2009-1-7 17:53:42 | 显示全部楼层
没有任何可疑动作.....
schumi小粉
发表于 2009-1-7 17:56:04 | 显示全部楼层
to kill
schumi小粉
发表于 2009-1-7 18:05:51 | 显示全部楼层
Suspicious Files and Miscellaneous Uploads

Thank you for your submission. Below you can see the current status of the uploaded files.


--------------------------------------------------------------------------------


We received the following archive files:



File ID  Filename Size (Byte) Result
25226488  winicreg.rar 6.44 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25137008  winicreg.exe  13 KB  CLEAN


Please find a detailed report concerning each individual sample below:

Filename Result
winicreg.exe  CLEAN

The file 'winicreg.exe' has been determined to be 'CLEAN'. Our analysts did not discover any malicious content.


--------------------------------------------------------------------------------
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
x_3max
 楼主| 发表于 2009-1-7 18:06:03 | 显示全部楼层
一个月前我换X星装avast!时它就报了,然后我把这个文件隔离了,到现在发现系统并未出问题,所以今天把它传上来让大家给分析下,谢谢了。
无尽藏海
发表于 2009-1-7 19:04:00 | 显示全部楼层
Hello,

winicreg.exe_

No malicious code was found in this file.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.
-----------------
Regards, Vitaly Butuzov
Virus Analyst, Kaspersky Lab.
挪威的冬天
发表于 2009-1-7 19:58:33 | 显示全部楼层
金山毒霸可信认证查询结果如下:

报告生成于:   2009/1/7 19:57

9a926e264365b605d2ae1a85253327da      --------      安全(*)


理论文件总数:        1
实际文件总数:        1

其中:

安全: 1

识别率为: 100%
浅蓝深蓝
发表于 2009-1-7 20:00:30 | 显示全部楼层
没看出什么可以动作,看到了一个google网址,不知道干啥。。
lyh4316
发表于 2009-1-7 20:01:51 | 显示全部楼层
费尔报后门!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 12:22 , Processed in 0.075646 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表