查看: 2562|回复: 9
收起左侧

[病毒样本] 这个是毒吗? (virsan扫描扫得我很迷茫)

[复制链接]
皮卡风暴
发表于 2009-2-15 14:28:33 | 显示全部楼层 |阅读模式
一个叫SpiritBuilder软件里面的两个东西...

File information                                                                    
File Name :  Uninstall.exe
File Size :  483369 byte
File Type :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  13d3de27005cb085911b0955b7991248
SHA1 :  b8660e3268ebdc0c4adb6e558d8d0d49c25c98cd
                                  Scanner results                          
Scanner results :  43% Scanner(16/37) found malware!
Time :  2009/02/15 14:18:38 (CST)
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     
Scanner Engine VerSig VerSig DateScan resultTime
a-squared4.0.0.29200902140001482009-02-14Trojan-Spy.Win32.Banker.gxl!IK
7.712
AhnLab V32009.02.15.002009.02.152009-02-15Win-Trojan/PcClient.516643
1.299
AntiVir7.9.0.797.1.2.252009-02-13SPR/DoubiousHandle.BC
1.782
Antiy2.0.1820090215.21860422009-02-15-
0.119
Authentium5.1.12009021414272009-02-14W32/Backdoor.BDZE (Exact)
1.080
AVAST!3.0.1090213-02009-02-13Win32:Trojan-gen {Other}
0.020
AVG7.5.52.442270.10.23/19532009-02-14PSW.Agent.BDM
2.078
BitDefender7.81008.26650487.236782009-02-15Backdoor.Pcclient.LR
2.585
CA (VET)9.0.0.14331.6.63582009-02-14-
6.173
ClamAV0.94.289922009-02-14-
0.410
Comodo3.09772009-02-14-
1.124
CP Secure1.1.0.7152009.02.152009-02-15BackDoor.W32.Bifrose.acl
6.891
Dr.Web4.44.0.91702009.02.152009-02-15-
4.432
F-Prot4.4.4.56200902142009-02-14W32/Backdoor.BDZE (exact)
1.075
F-Secure5.51.61002009.02.13.042009-02-13-
0.201
Fortinet2.81-3.11710.412009-02-14Backdoor!tr
0.144
GData19.3108/19.224200902152009-02-15Win32:Trojan-gen {Other} [Engine:B]
9.180
IkarusT3.1.01.452009.02.15.723022009-02-15Trojan-Spy.Win32.Banker.gxl
3.732
JiangMin11.0.7062009.02.152009-02-15-
1.565
Kaspersky5.5.102009.02.152009-02-15-
0.581
KingSoft2008.9.8.182009.2.14.212009-02-14-
0.898
McAfee5.3.0055262009-02-14-
3.385
Microsoft1.43062009.02.152009-02-15-
5.196
mks_vir2.012009.02.142009-02-14-
2.703
Norman6.00.026.00.002009-02-13W32/Agent.AMQF
8.010
nProtect20090215.0131501132009-02-15Trojan/W32.Genlot.3102764
4.649
Panda9.05.012009.02.142009-02-14-
3.060
Quick Heal10.002009.02.132009-02-13-
0.988
Rising20.021.16.60.002009-02-15-
1.208
Sophos2.83.34.382009-02-15-
2.845
Sunbelt480948092009-02-11-
3.021
Symantec1.3.0.2420090214.0032009-02-14-
0.194
The Hacker6.3.1.85v002572009-02-14-
0.611
Trend Micro8.700-10045.844.092009-02-14-
0.139
VBA323.12.8.1220090213.20532009-02-13AdWare.Win32.Boran.m
1.974
ViRobot200902132009.02.132009-02-13-
0.414
VirusBuster4.5.11.1010.101.13/9041162009-02-15Backdoor.Agent.DUKB
1.114



File information                                                                    
File Name :  Update.exe
File Size :  15872 byte
File Type :  PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5 :  433ecef6a2da2ae8583e013c6a178c79
SHA1 :  53c28a791d485fb1e16945215eadd0bd50047f1d
                                  Scanner results                          
Scanner results :  51% Scanner(19/37) found malware!
Time :  2009/02/15 14:23:42 (CST)
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     
Scanner Engine VerSig VerSig DateScan resultTime
a-squared4.0.0.29200902140001482009-02-14Trojan-PWS.Win32.QQShou.CI!IK
2.436
AhnLab V32009.02.15.002009.02.152009-02-15-
1.264
AntiVir7.9.0.797.1.2.252009-02-13TR/Crypt.ULPM.Gen
1.788
Antiy2.0.1820090215.21860422009-02-15-
0.120
Authentium5.1.12009021414272009-02-14W32/Heuristic-210!Eldorado (Heuristic)
1.093
AVAST!3.0.1090213-02009-02-13Win32:Trojan-gen {Other}
0.003
AVG7.5.52.442270.10.23/19532009-02-14Downloader.Generic6.AAF
1.902
BitDefender7.81008.26650487.236782009-02-15Trojan.Downloader.Agentsmall.A
2.475
CA (VET)9.0.0.14331.6.63582009-02-14-
5.070
ClamAV0.94.289922009-02-14-
0.022
Comodo3.09772009-02-14-
0.930
CP Secure1.1.0.7152009.02.152009-02-15-
6.946
Dr.Web4.44.0.91702009.02.152009-02-15-
4.039
F-Prot4.4.4.56200902142009-02-14Possible W32/Heuristic-210!Eldorado (not disinfectable)
1.077
F-Secure5.51.61002009.02.13.042009-02-13-
0.147
Fortinet2.81-3.11710.412009-02-14Dloader.A!tr
0.143
GData19.3108/19.224200902152009-02-15Win32:Trojan-gen {Other} [Engine:B]
3.343
IkarusT3.1.01.452009.02.15.723022009-02-15Trojan-PWS.Win32.QQShou.CI
3.676
JiangMin11.0.7062009.02.152009-02-15-
1.748
Kaspersky5.5.102009.02.152009-02-15-
0.137
KingSoft2008.9.8.182009.2.14.212009-02-14-
0.620
McAfee5.3.0055262009-02-14Downloader.gen.a
3.213
Microsoft1.43062009.02.152009-02-15TrojanDownloader:Win32/Agentsmall.A
4.378
mks_vir2.012009.02.142009-02-14-
2.688
Norman6.00.026.00.002009-02-13W32/DLoader.ATVY
8.009
nProtect20090215.0131501132009-02-15Trojan.Downloader.Agentsmall.A
3.752
Panda9.05.012009.02.142009-02-14-
1.624
Quick Heal10.002009.02.132009-02-13Suspicious - DNAScan
1.448
Rising20.021.16.60.002009-02-15Trojan.PSW.QQSpy.d
0.905
Sophos2.83.34.382009-02-15Mal/Generic-A
2.551
Sunbelt480948092009-02-11Trojan.Crypt.ULPM.Gen
0.515
Symantec1.3.0.2420090214.0032009-02-14Downloader
0.051
The Hacker6.3.1.85v002572009-02-14-
0.577
Trend Micro8.700-10045.844.092009-02-14-
0.052
VBA323.12.8.1220090213.20532009-02-13-
1.643
ViRobot200902132009.02.132009-02-13-
0.397
VirusBuster4.5.11.1010.101.13/9041162009-02-15-
1.162

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-2-15 14:44:19 | 显示全部楼层
名称: Backdoor.Agent.DUKB
类型: Trojan

描述:


文件:
c:\users\administrator\desktop\uninstall.exe
llydmissile
发表于 2009-2-15 15:02:49 | 显示全部楼层
Uninstall.exe to McAfee
schumi小粉
发表于 2009-2-15 15:06:11 | 显示全部楼层
这么多报了估计89不离10
FLogo
发表于 2009-2-15 15:19:53 | 显示全部楼层
to kaba kill,waiting for reply。。。
皮卡风暴
 楼主| 发表于 2009-2-16 00:14:24 | 显示全部楼层
谢谢LS几位
拿不准是因为卡巴没报;伞,BD却都检了

重新看了下那表,惊奇的发现RIS居然检到了一个..orz
littlecho
发表于 2009-2-16 00:18:48 | 显示全部楼层
趨勢沒有偵測到


已經上報趨勢了
328397663
发表于 2009-2-16 04:18:05 | 显示全部楼层

回复 1楼 皮卡风暴 的帖子

Uninstall.exe,
Update.exe

No malicious code were found in these files.
Anycall-D908
发表于 2009-2-16 05:55:53 | 显示全部楼层
不对,不对!我对楼上几位的看法有异议,我一眼看到的就是AVAST!报的名称里面有“{Other}”这个东西出现。这个东西我印象非常深刻,凡是小A有这个出现的报的不是黄毒就是破解的,再不是就是含有不良政治成分的东西,我觉得对这个应该听其言观其行,观察他有什么行为才能作出判断是否病毒。
evanle
发表于 2009-2-16 09:14:14 | 显示全部楼层
这么多的都报了,毒的可能性很大
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 21:48 , Processed in 0.133619 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表