查看: 1643|回复: 8
收起左侧

[病毒样本] 可疑

[复制链接]
tonger2003
发表于 2009-1-14 20:59:43 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-1-14 21:00:52 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\新建文件夹\smService.rar > RAR > smService.exe - 可能是 Win32/Agent 特洛伊木马 的变种 - 是已删除对象的一部分
gomu887
发表于 2009-1-14 21:12:27 | 显示全部楼层
红伞没报
lingbo110120
发表于 2009-1-14 21:14:09 | 显示全部楼层
NOD报了
gomu887
发表于 2009-1-14 21:14:42 | 显示全部楼层
附上VT报告







文件 smService.rar 接收于 2009.01.14 14:11:58 (CET)
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.732009.01.14Trojan-Spy.Wanglian.A!IK
AhnLab-V32009.1.13.32009.01.14-
AntiVir7.9.0.542009.01.14-
Authentium5.1.0.42009.01.14-
Avast4.8.1281.02009.01.13Win32:Trojan-gen {Other}
AVG8.0.0.2292009.01.14-
BitDefender7.22009.01.14Adware.Generic.42259
CAT-QuickHeal10.002009.01.14-
ClamAV0.94.12009.01.14-
Comodo9312009.01.14-
DrWeb4.44.0.091702009.01.14Adware.Tomato
eSafe7.0.17.02009.01.14Win32.Trojan
eTrust-Vet31.6.63072009.01.14-
F-Prot4.4.4.562009.01.14-
F-Secure8.0.14470.02009.01.14-
Fortinet3.117.0.02009.01.14Misc/PUP
GData192009.01.14Adware.Generic.42259
IkarusT3.1.1.45.02009.01.14Trojan-Spy.Wanglian.A
K7AntiVirus7.10.5842009.01.09Trojan.Win32.Malware.1
Kaspersky7.0.0.1252009.01.14-
McAfee54942009.01.13potentially unwanted program Generic PUP
McAfee+Artemis54942009.01.13potentially unwanted program Generic PUP
Microsoft1.42052009.01.14-
NOD3237642009.01.14probably a variant of Win32/Agent
Norman5.93.012009.01.13-
nProtect2009.1.8.02009.01.14Adware.Generic.42259
Panda9.5.1.22009.01.13Adware/SearchHook
PCTools4.4.2.02009.01.14-
Prevx1V22009.01.14Malicious Software
Rising21.12.22.002009.01.14-
SecureWeb-Gateway6.7.62009.01.14-
Sophos4.37.02009.01.14-
Sunbelt3.2.1831.22009.01.09-
Symantec102009.01.14Trojan Horse
TheHacker6.3.1.4.2192009.01.14-
TrendMicro8.700.0.10042009.01.14TROJ_DROPPER.JUL
VBA323.12.8.102009.01.13-
ViRobot2009.1.14.15592009.01.14-
VirusBuster4.5.11.02009.01.13-

附加信息
File size: 369487 bytes
MD5...: 3397030ff8ff7201866c7dc23c76aef4
SHA1..: 548cb2d8dda4d1d2e73cd2f2e5c7ab05820411c5
SHA256: 4a9864d3682de1832e18dec3e45be41780a519dd543f07eb7e7023ea3465b97b
SHA512: 7ead6f6295051dd95c346f10c94b302304ecb9d01c12f86b2129fe62f9c339b1<BR>c69e13e342fe1d4b371f62fe74b2de7026564547902dbd44cf6c65e2f3c3a4b9<BR>
ssdeep: 6144:rts+XwPc0h4Sof7k0JLrtbLoCxCPxjGW3UAs6t5E9651CzFCWUE3OxtMH0U<BR>qXMqJ:y+2c0h4SofHwPz3JsU51SFCPtc4XM1cd<BR>
PEiD..: -
TrID..: File type identification<BR>RAR Archive (83.3%)<BR>REALbasic Project (16.6%)
PEInfo: -
Prevx info: &lt;a href='http://info.prevx.com/aboutprogramtext.asp?PX5=396240B800BCD516E0B70DC7B8549A006C3FE3F8' target='_blank'&gt;http://info.prevx.com/aboutprogr ... A006C3FE3F8&amp;lt;/a&gt;
wangjay1980
发表于 2009-1-14 21:16:16 | 显示全部楼层
番茄系统的吧
无尽藏海
发表于 2009-1-14 21:19:26 | 显示全部楼层
The file 'smService.exe' has been determined to be 'FALSE POSITIVE'.In particular this means that this file is not malicious but a false alarm.Detection is removed from our virus definition file (VDF) with the version: 7.0.2.173.
chenjava
发表于 2009-1-14 21:25:22 | 显示全部楼层
已经是老样本了
雨宫优子
发表于 2009-1-14 21:35:17 | 显示全部楼层
SmService似乎是番茄工具条还是番茄藤(或许是番茄吧 )的东西了
话说我系统刚刚装的时候就有


番茄的流氓行为...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-1 08:23 , Processed in 0.124778 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表