查看: 2072|回复: 7
收起左侧

[病毒样本] comodo的AV还是不错的

[复制链接]
lf968
发表于 2009-3-1 11:09:46 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2009/03/01 11:06:07 (CST)
Scanner results: 46%的杀软(17/37)报告发现病毒
File Name      : U.rar
File Size      : 21168 byte
File Type      : RAR archive data, v1d, os
MD5            : 616cf6bd4ec3fc0f636a67f9cd6be485
SHA1           : 37e8c974b53781869e8b8cfd90435864aabeb2da
Online report  : http://virscan.org/report/434496df0fc972202c0eace9b3b3d272.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.32        20090228190237    2009-02-28  2.33   Worm.Win32.Chiviper!IK
安博士V3       ...             ..                --          0.87   -
AntiVir        7.9.0.98        7.1.2.96          2009-02-28  1.93   TR/Dropper.Gen
安天           2.0.18          20090228.2206344  2009-02-28  0.12   -
Authentium     5.1.1           200902281708      2009-02-28  1.11   W32/new-malware!Maximus (Heuristic)
AVAST!         3.0.1           090228-0          2009-02-28  0.01   -
AVG            7.5.52.442      270.11.5/1977     2009-02-28  1.94   -
BitDefender    7.81008.2684847 7.23909           2009-03-01  2.56   DeepScan:Generic.Malware.SPWdld.C7AF3832
CA (VET)       9.0.0.143       31.6.6376         2009-02-26  4.77   Win32/Hostblock.AZ trojan.
ClamAV         0.94.2          9057              2009-02-28  0.01   -
Comodo         3.8             986               2009-02-28  0.44   Heur.PEBomb
CP Secure      1.1.0.715       2009.03.01        2009-03-01  7.11   -
Dr.Web         4.44.0.9170     2009.03.01        2009-03-01  4.11   -
F-Prot         4.4.4.56        20090228          2009-02-28  1.08   Possible W32/new-malware!Maximus
F-Secure       5.51.6100       2009.02.27.15     2009-02-27  0.06   -
飞塔           2.81-3.117      10.94             2009-02-28  0.20   -
GData          19.3529/19.241  20090301          2009-03-01  3.24   Worm.Win32.AutoRun.abdu [Engine:A]
ViRobot        20090228        2009.02.28        2009-02-28  0.40   -
Ikarus         T3.1.01.45      2009.03.01.72366  2009-03-01  3.78   Worm.Win32.Chiviper
江民杀毒       11.0.706        2009.02.28        2009-02-28  1.52   Worm/AutoRun.foe
卡巴斯基       5.5.10          2009.03.01        2009-03-01  0.04   Worm.Win32.AutoRun.abdu
金山毒霸       2009.2.5.15     2009.2.28.20      2009-02-28  0.61   Win32.Troj.OnLineGames.ak.24659
迈克菲         5.3.00          5539              2009-02-28  2.99   -
Microsoft      1.4306          2009.03.01        2009-03-01  4.64   Worm:Win32/Chiviper.C
mks_vir        2.01            2009.02.27        2009-02-27  2.71   -
Norman         6.00.06         6.00.00           2009-02-27  8.01   -
熊猫卫士       9.05.01         2009.02.28        2009-02-28  1.51   Suspicious file
趋势科技       8.700-1004      5.874.27          2009-02-28  0.04   -
Quick Heal     10.00           2009.02.28        2009-02-28  0.94   Worm.AutoRun.aamf
瑞星           20.0            21.18.52.00       2009-02-28  0.90   Worm.Win32.CnVampire.bb
Sophos         2.84.1          4.39              2009-03-01  1.96   -
Sunbelt        5014            5014              2009-02-27  1.39   VIPRE.Suspicious
赛门铁克       1.3.0.24        20090228.003      2009-02-28  0.05   -
nProtect       20090228.01     3179804           2009-02-28  4.20   -
The Hacker     6.3.2.6         v00268            2009-02-28  0.53   -
VBA32          3.12.10.1       20090228.1548     2009-02-28  1.71   -
VirusBuster    4.5.11.10       10.101.29/963337  2009-02-28  1.19   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lf968
 楼主| 发表于 2009-3-1 11:12:30 | 显示全部楼层
为什么这个没扫出来?

文件 U.rar 接收于 2009.03.01 04:10:31 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 18/39 (46.16%)
正在读取服务器信息中...
您的文件所排队列位置: 1.
预计开始时间为 42 和 60 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本 打印结果  
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: ).

您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
Email:  
  

反病毒引擎 版本 最后更新 扫描结果
a-squared 4.0.0.101 2009.03.01 Worm.Win32.Chiviper!IK
AhnLab-V3 5.0.0.2 2009.02.27 Win32/Autorun.worm.24658
AntiVir 7.9.0.98 2009.02.28 TR/Dropper.Gen
Authentium 5.1.0.4 2009.02.28 W32/new-malware!Maximus
Avast 4.8.1335.0 2009.02.28 -
AVG 8.0.0.237 2009.02.28 Generic11.ADZX
BitDefender 7.2 2009.03.01 DeepScan:Generic.Malware.SPWdld.C7AF3832
CAT-QuickHeal 10.00 2009.02.28 Worm.AutoRun.aamf
ClamAV 0.94.1 2009.02.28 -
Comodo 986 2009.02.20 -
DrWeb 4.44.0.09170 2009.03.01 -
eSafe 7.0.17.0 2009.02.26 Suspicious File
eTrust-Vet 31.6.6376 2009.02.27 -
F-Prot 4.4.4.56 2009.02.28 W32/new-malware!Maximus
F-Secure 8.0.14470.0 2009.02.27 -
Fortinet 3.117.0.0 2009.02.28 -
GData 19 2009.03.01 DeepScan:Generic.Malware.SPWdld.C7AF3832
Ikarus T3.1.1.45.0 2009.03.01 Worm.Win32.Chiviper
K7AntiVirus 7.10.649 2009.02.27 -
Kaspersky 7.0.0.125 2009.03.01 Worm.Win32.AutoRun.abdu
McAfee 5539 2009.02.28 -
McAfee+Artemis 5539 2009.02.28 -
Microsoft 1.4306 2009.02.28 Worm:Win32/Chiviper.C
NOD32 3897 2009.02.28 -
Norman 6.00.06 2009.02.27 -
nProtect 2009.1.8.0 2009.02.28 -
Panda 10.0.0.10 2009.02.28 Suspicious file
PCTools 4.4.2.0 2009.02.28 -
Prevx1 V2 2009.03.01 -
Rising 21.18.52.00 2009.02.28 Worm.Win32.CnVampire.bb
SecureWeb-Gateway 6.7.6 2009.02.28 Trojan.Dropper.Gen
Sophos 4.39.0 2009.02.28 -
Sunbelt 3.2.1858.2 2009.02.28 VIPRE.Suspicious
Symantec 10 2009.03.01 -
TheHacker 6.3.2.6.268 2009.03.01 -
TrendMicro 8.700.0.1004 2009.02.27 PAK_Generic.001
VBA32 3.12.10.1 2009.03.01 -
ViRobot 2009.2.28.1628 2009.02.28 -
VirusBuster 4.5.11.0 2009.02.28 -
附加信息
File size: 21168 bytes
MD5...: 616cf6bd4ec3fc0f636a67f9cd6be485
SHA1..: 37e8c974b53781869e8b8cfd90435864aabeb2da
SHA256: fb7d9b8a51cd89142492eb8ab1f39389258e93e2b1238c27942a3566fac0eb81
SHA512: 21b86d24254579491f0e9bba632143f2c30498be5e6e4545f2c37a13efa11ca4
e2e165fcfa1024695cebe024462cbd978cf506a118953095b4a4c87995581b55
ssdeep: 384:9sbcEJx3PGRdP/LwxWt64mEIzejMVbbmq0es2y3MmW7Qkj0P3:qRv/GnzwMt
6IIS4li8ty3P

PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
Palkia
发表于 2009-3-1 11:14:58 | 显示全部楼层
Worm.Win32.CnVampire.bb
ledled
发表于 2009-3-1 11:16:25 | 显示全部楼层
VirusBuster found nothing
黑衣~魂
发表于 2009-3-1 12:08:10 | 显示全部楼层
Original file name: U.exe
Dear ~ 魂 ~,
Your submission has been processed. An entry for this virus has been added to the Dr.Web virus database(R)

Virus: Win32.HLLW.Sock.1.
Thank you for the cooperation.
--
Yours sincerely,
Virus Monitoring Service Doctor Web Ltd.
fatezero
发表于 2009-3-1 12:30:45 | 显示全部楼层
2009-3-1 12:29:50        拒绝: Worm.Win32.AutoRun.abdu
wrq
发表于 2009-3-1 12:34:47 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 03&t=1235882068
Information:  Is the TR/Dropper.Gen Trojan  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.98, VDF 7.1.2.95
嘉和
发表于 2009-3-1 12:53:25 | 显示全部楼层
ZAV R9 發現  Trojan@Win32.Bae
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 04:43 , Processed in 0.090247 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表