查看: 2423|回复: 10
收起左侧

[病毒样本] 大家帮忙看看这个是不是木马

[复制链接]
zhouyuan
发表于 2009-3-13 12:12:45 | 显示全部楼层 |阅读模式
报的还不少,不知道这到底有没有问题。
刚刚用360扫描了一下,也报了。

VirSCAN.org Scanned Report :
Scanned time   : 2009/03/13 12:07:17 (CST)
Scanner results: 22%的杀软(8/37)报告发现病毒
File Name      : pphook.tmp
File Size      : 49152 byte
File Type      : PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5            : eac93b1aaf7e1b06ccd14039a716cf84
SHA1           : decc68deb998555f3ee48b9ca8ffb671feb71096
Online report  : http://virscan.org/report/c004058cf768251c130675b042b02e64.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.32        20090312013126    2009-03-12  2.79   Virus.Win32.Spyware!IK
安博士V3       2009.03.12.03   2009.03.12        2009-03-12  1.76   -
AntiVir        7.9.0.114       7.1.2.163         2009-03-12  1.90   SPR/PSW.TextBox.B.1
安天           2.0.18          20090312.2214873  2009-03-12  0.12   -
Authentium     5.1.1           200903121648      2009-03-12  1.14   -
AVAST!         3.0.1           090312-0          2009-03-12  0.01   Win32:Spyware-gen [Trj]
AVG            7.5.52.442      270.11.12/1998    2009-03-12  1.97   -
BitDefender    7.81008.2783885 7.24154           2009-03-13  2.56   -
CA (VET)       9.0.0.143       31.6.6393         2009-03-12  4.46   -
ClamAV         0.94.2          9103              2009-03-13  0.02   -
Comodo         3.8             1051              2009-03-12  0.51   Unclassified Malware
CP Secure      1.1.0.715       2009.03.12        2009-03-12  7.40   -
Dr.Web         4.44.0.9170     2009.03.13        2009-03-13  4.24   -
F-Prot         4.4.4.56        20090312          2009-03-12  1.14   -
F-Secure       5.51.6100       2009.03.12.12     2009-03-12  4.86   -
飞塔           2.81-3.117      10.149            2009-03-12  0.17   -
GData          19.3884/19.259  20090313          2009-03-13  5.78   Win32:Spyware-gen [Trj] [Engine:B]
ViRobot        20090312        2009.03.12        2009-03-12  0.40   -
Ikarus         T3.1.01.45      2009.03.13.72418  2009-03-13  4.32   Virus.Win32.Spyware
江民杀毒       11.0.706        2009.03.12        2009-03-12  2.21   -
卡巴斯基       5.5.10          2009.03.13        2009-03-13  0.07   -
金山毒霸       2009.2.5.15     2009.3.12.20      2009-03-12  0.80   -
迈克菲         5.3.00          5551              2009-03-12  2.69   -
Microsoft      1.4405          2009.03.13        2009-03-13  4.86   -
mks_vir        2.01            2009.03.12        2009-03-12  2.76   Trojan.Clicker.Mnless.c
Norman         6.00.06         6.00.00           2009-03-12  8.01   -
熊猫卫士       9.05.01         2009.03.12        2009-03-12  1.57   -
趋势科技       8.700-1004      5.896.01          2009-03-12  0.03   -
Quick Heal     10.00           2009.03.12        2009-03-12  0.97   -
瑞星           20.0            21.20.40.00       2009-03-13  0.91   Trojan.Clicker.Mnless.c
Sophos         2.84.1          4.39              2009-03-13  2.10   -
Sunbelt        5039            5039              2009-03-12  0.58   -
赛门铁克       1.3.0.24        20090312.019      2009-03-12  0.05   -
nProtect       20090312.04     3314119           2009-03-12  4.16   -
The Hacker     6.3.2.7         v00280            2009-03-12  0.53   -
VBA32          3.12.10.1       20090312.1121     2009-03-12  1.72   -
VirusBuster    4.5.11.10       10.102.7/975255   2009-03-12  1.20   -

[ 本帖最后由 zhouyuan 于 2009-3-13 12:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-3-13 12:27:59 | 显示全部楼层
VirusBuster found nothing
Sebastian
发表于 2009-3-13 12:31:41 | 显示全部楼层
Hello,


pphook.tmp_

No malicious code was found in this file.
zhouyuan
 楼主| 发表于 2009-3-13 12:41:26 | 显示全部楼层
我已上报给诺顿了,等他们分析,估计是误报。
揍敌客
发表于 2009-3-13 13:11:14 | 显示全部楼层
ik:Virus.Win32.Spyware
ghj89100062
发表于 2009-3-13 14:59:41 | 显示全部楼层
不是病毒额~
Sebastian
发表于 2009-3-13 16:06:08 | 显示全部楼层
Dear Sir or Madam,


Thank you for your recent inquiry.

The file you have sent us will be stil detected as SPR/PSW.TextBox.B.1 It is not a false positive.
Please note, that SecurityPrivacyRisk (SPR) labels possible malicious software. That means, that the file doesn't need to be a virus, but has the possibility to perform malicious actions.

The detection of SPR (SecurityPrivacyRisk) can be excluded from a virus scan.

Attachment(s) you sent:
- pphook.zip
--
Freundliche Gruesse / Best regards
Avira GmbH
328397663
发表于 2009-3-13 16:16:14 | 显示全部楼层

回复 7楼 Sebastian 的帖子

看来红伞是报..风险软件..~
三界
发表于 2009-3-13 20:34:08 | 显示全部楼层
不是病毒哦,360报的最好不要去管他,只要你的电脑没有感觉就可以了。
江湖的fans
发表于 2009-3-13 21:03:18 | 显示全部楼层
Trojan.Clicker.Mnless.c

RISING
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-21 10:29 , Processed in 0.129237 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表