123
返回列表 发新帖
楼主: sam.to
收起左侧

[病毒样本] 卡巴报高危(9楼有大量高危生成)

[复制链接]
The EQs
发表于 2009-2-14 17:39:38 | 显示全部楼层
这个应该和LZ上次发的“误报”是同一类变种吧
wai0903
发表于 2009-2-14 17:42:26 | 显示全部楼层

回复 9楼 sam.to 的帖子

We received the following archive files:



File ID  Filename Size (Byte) Result
25261050  -----Marsu-fix2.5_x32.rar 542.6 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25261051  pps.ex2e  280 KB  UNDER ANALYSIS
25261052  cisvc.exe2  228 KB  UNDER ANALYSIS
25261053  install.e2xe  16 KB  UNDER ANALYSIS
3801834  RICHTX32.O2CX  199.2 KB  CLEAN
25261054  shdocvw.oca  61 KB  UNDER ANALYSIS
25261055  Vb6.olb  289.52 KB  UNDER ANALYSIS
25261056  Vb6ide.d2ll  978.77 KB  UNDER ANALYSIS
25261057  Vbaexe6.lib  1.05 KB  UNDER ANALYSIS
25261058  ~DF6D99.tmp  16 KB  UNDER ANALYSIS
1295956  Mspdb60.dll2  176.05 KB  KNOWN CLEAN
1295983  RCDLL.DL2L  105.27 KB  KNOWN CLEAN
4828612  Vb6debug.dl2l  13.77 KB  KNOWN CLEAN
llydmissile
发表于 2009-2-14 17:44:21 | 显示全部楼层
AVERT Labs - Beaverton
Current Scan Engine Version:5300.2777
Current DAT Version:5525.0000
Thank you for your submission.

Analysis ID: 5137018
Name        Findings        Detection        Type        Extra
~df6d99.tmp        inconclusive                        no
big5.exe2        inconclusive                        no
cisvc.exe2        inconclusive                        no
install.e2xe        inconclusive                        no
mspdb60.dll2        no malware                        no
pps.ex2e        inconclusive                        no
rcdll.dl2l        no malware                        no
richtx32.o2cx        no malware                        no
shdocvw.oca        inconclusive                        no
vb6.olb        no malware                        no
vb6debug.dl2l        no malware                        no
vb6ide.d2ll        inconclusive                        no
vbaexe6.lib        no malware                        no

有一些为CLEAN
sam.to
 楼主| 发表于 2009-2-14 22:28:52 | 显示全部楼层
自己顶一下
苹果酱
发表于 2009-2-15 10:27:36 | 显示全部楼层
现在装vista的人很多啊

评分

参与人数 1经验 -1 收起 理由
aarwwefdds -1 抱歉,与版区讨论氛围不符,请勿灌水!

查看全部评分

sam.to
 楼主| 发表于 2009-2-15 13:13:23 | 显示全部楼层
原帖由 ghj89100062 于 2009-2-14 15:47 发表
TO KL

卡巴有沒有回信
easports1200
发表于 2009-2-15 15:55:21 | 显示全部楼层
KV2009规则模式下拦截成功
willjjyu
发表于 2009-2-15 17:21:46 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\Marsu-fix2.5_x32.zip > ZIP > Marsu-fix2.5_x32/hex_fixedinstall.e2xe > RAR > big5.exe - 未查明的 NewHeur_PE 病毒
nod32的 赞一个
wrq
发表于 2009-2-15 18:34:40 | 显示全部楼层
"C:\Documents and Settings\Administrator\桌面\Marsu-fix2.5_x32.zip";"Trojan horse Generic12.BPJU";"Infected"
"C:\Documents and Settings\Administrator\桌面\Marsu-fix2.5_x32.zip:\Marsu-fix2.5_x32\hex_fixedinstall.e2xe";"Trojan horse Generic12.BPJU";"Infected"
"C:\Documents and Settings\Administrator\桌面\Marsu-fix2.5_x32.zip:\Marsu-fix2.5_x32\hex_fixedinstall.e2xe:\big5.exe";"Trojan horse Generic12.BPJU";"Infected"
"C:\Documents and Settings\Administrator\桌面\Marsu-fix2.5_x32.zip:\Marsu-fix2.5_x32\hex_fixedinstall.e2xe:\install.exe";"Trojan horse VB.GMD";"Infected"
tracydk
发表于 2009-2-15 19:14:59 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 12:31 , Processed in 0.122042 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表