查看: 2589|回复: 13
收起左侧

[病毒样本] 刚才微点抓的,大家给看看

[复制链接]
foreverhyx
发表于 2009-3-1 19:50:13 | 显示全部楼层 |阅读模式
微点报rootkit.win32.Hidd.er,大家给看看是什么东西  PS:什么是AVZ?

文件 UTM0NTY4.SYS 接收于 2009.03.01 12:24:25 (CET)
反病毒引擎        版本        最后更新        扫描结果
a-squared        4.0.0.101        2009.03.01        Win32.SuspectCrc!IK
AhnLab-V3        5.0.0.2        2009.02.27        -
AntiVir        7.9.0.98        2009.02.28        -
Authentium        5.1.0.4        2009.02.28        -
Avast        4.8.1335.0        2009.02.28        -
AVG        8.0.0.237        2009.03.01        -
BitDefender        7.2        2009.03.01        -
CAT-QuickHeal        10.00        2009.02.28        -
ClamAV        0.94.1        2009.03.01        Trojan.Agent-66914
Comodo        986        2009.02.20        -
DrWeb        4.44.0.09170        2009.03.01        -
eSafe        7.0.17.0        2009.02.26        Win32.Bagle.RC.worm
eTrust-Vet        31.6.6376        2009.02.27        -
F-Prot        4.4.4.56        2009.02.28        -
F-Secure        8.0.14470.0        2009.03.01        -
Fortinet        3.117.0.0        2009.03.01        -
GData        19        2009.03.01        -
Ikarus        T3.1.1.45.0        2009.03.01        Win32.SuspectCrc
K7AntiVirus        7.10.649        2009.02.27        Trojan.Win32.Malware.1
Kaspersky        7.0.0.125        2009.03.01        -
McAfee        5539        2009.02.28        Generic.dx
McAfee+Artemis        5539        2009.02.28        Generic.dx
Microsoft        1.4306        2009.03.01        -
NOD32        3897        2009.02.28        -
Norman        6.00.06        2009.02.27        W32/Bagle.GEX
nProtect        2009.1.8.0        2009.02.28        -
Panda        10.0.0.10        2009.02.28        W32/Bagle.RC.worm
PCTools        4.4.2.0        2009.03.01        Trojan-Downloader.Bagle
Prevx1        V2        2009.03.01        -
Rising        21.18.62.00        2009.03.01        Trojan.Win32.KillAV.avn
SecureWeb-Gateway        6.7.6        2009.03.01        -
Sophos        4.39.0        2009.03.01        -
Sunbelt        3.2.1858.2        2009.02.28        -
Symantec        10        2009.03.01        -
TheHacker        6.3.2.6.268        2009.03.01        -
TrendMicro        8.700.0.1004        2009.02.27        -
VBA32        3.12.10.1        2009.03.01        -
ViRobot        2009.2.28.1628        2009.02.28        Trojan.Win32.Bagle.7168
VirusBuster        4.5.11.0        2009.02.28        -

附加信息
File size: 7168 bytes
MD5...: 524d8d450622db4a7875b111c299a76b
SHA1..: fe22db1e0b864e77baeca5520c05c42431784fd8
SHA256: 7ae9aae77884ac0baa2f8168b3ed4de0c0c9834a42d8e5a775f47a2c66cec237
SHA512: dba463d14c93a7f81f7da6ed27345ea95a017027e3b974c0eedd23f2d650c954<BR>823e50ec6d707e12ec4c1cc898e3c836e7f017910210eb31a2304a3df636393d

[ 本帖最后由 foreverhyx 于 2009-3-1 20:03 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-3-1 19:53:26 | 显示全部楼层
VirusBuster found nothing
Sherry.ai
发表于 2009-3-1 19:53:35 | 显示全部楼层
Bagle
恶鹰变种么
linjw
发表于 2009-3-1 19:53:50 | 显示全部楼层
Filename         Result
UTM0NTY4.SYS          KNOWN CLEAN

The file 'UTM0NTY4.SYS' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'AVZ Antiviral Toolkit 4.30'.
Palkia
发表于 2009-3-1 19:54:14 | 显示全部楼层

rs

Trojan.Win32.KillAV.avn
Palkia
发表于 2009-3-1 19:54:47 | 显示全部楼层

回复 4楼 linjw 的帖子

误报?!
allinwonderi
发表于 2009-3-1 19:55:19 | 显示全部楼层

Norman Virus Control

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2009-3-1 19:56:18 | 显示全部楼层
avz,卡巴的东西?
黑衣~魂
发表于 2009-3-1 19:56:59 | 显示全部楼层
通通誤報
ClamAV.McAfee.Panda..McAfee..Rising
VT
http://www.virustotal.com/analisis/a2c307627ab5910e02524edf17995d19

Dear ~ 魂 ~,

Your submission has been processed by Automatic System. This file is in the trusted (clean) files database of Dr.Web (R).

-----------------

If you are still confident that this file is malicious, reply to this message.



Thank you for the cooperation.

--
Yours sincerely,
Virus Monitoring Service Doctor Web Ltd.

[ 本帖最后由 黑衣~魂 于 2009-3-1 19:58 编辑 ]
allinwonderi
发表于 2009-3-1 19:57:36 | 显示全部楼层

回复 4楼 linjw 的帖子

MP 确实报AVZ的SYS, 以往遇到过。没想到还没有解决。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 08:03 , Processed in 0.132596 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表