查看: 2934|回复: 11
收起左侧

[病毒样本] FP or NoT

[复制链接]
aerbeisi
发表于 2009-3-15 16:11:43 | 显示全部楼层 |阅读模式
此工具为任务栏时间增强工具,可以显示星期,生肖,cpu,网络数据流量等。这个样本是0.4版本的。前几天刚更新0.5版本。
这是他的网站。http://www.chken.com/ViewSoft.asp?id=12


这是08年1月11日红伞的回复。呵呵,当时还是红伞还是7.0版本。



前几天装了avast!报了,没当回事,今天闲来无事,扫了一下。吓了一跳。尤其是红伞特令人无语!
这个样本是0.4版本的。前几天刚更新0.5版本。下面的扫描结果是0.4版本的。我给的样本也是0.4的。
0.5版本懒得试了!


文件 KClock.exe 接收于 2009.03.15 08:45:30 (CET)

反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.03.15Trojan.Win32.Genome!IK
AhnLab-V35.0.0.22009.03.15Win-Trojan/Xpack.11968
AntiVir7.9.0.1142009.03.13TR/Crypt.XPACK.Gen
Authentium5.1.0.42009.03.14-
Avast4.8.1335.02009.03.14Win32:Trojan-gen {Other}
AVG8.0.0.2372009.03.14Generic11.SHE
BitDefender7.22009.03.15Trojan.Generic.896973
CAT-QuickHeal10.002009.03.14Trojan.Genome.nrr
ClamAV0.94.12009.03.15-
Comodo10562009.03.14-
DrWeb4.44.0.091702009.03.15-
eSafe7.0.17.02009.03.12Win32.TrojanHorse
eTrust-Vet31.6.63882009.03.09-
F-Prot4.4.4.562009.03.14-
F-Secure8.0.14470.02009.03.15Trojan.Win32.Genome.nrr
Fortinet3.117.0.02009.03.15W32/Genome.NRR!tr
GData192009.03.15Trojan.Generic.896973
IkarusT3.1.1.45.02009.03.14Trojan.Win32.Genome
K7AntiVirus7.10.6712009.03.14Trojan.Win32.Small
Kaspersky7.0.0.1252009.03.15Trojan.Win32.Genome.nrr
McAfee55532009.03.14Generic.dx
McAfee+Artemis55532009.03.14Generic.dx
McAfee-GW-Edition6.7.62009.03.13Trojan.Crypt.XPACK.Gen
Microsoft1.44052009.03.15-
NOD3239372009.03.15probably a variant of Win32/Agent
Norman6.00.062009.03.13W32/Smalltroj.EZJN
nProtect2009.1.8.02009.03.15Trojan/W32.Agent.11816
Panda10.0.0.102009.03.14Generic Trojan
PCTools4.4.2.02009.03.14-
Prevx1V22009.03.15-
Rising21.20.61.002009.03.15-
Sophos4.39.02009.03.15Mal/Behav-066
Sunbelt3.2.1858.22009.03.15Trojan.Crypt.XPACK.Gen
Symantec1.4.4.122009.03.15Trojan Horse
TheHacker6.3.3.0.2822009.03.15Trojan/Genome.nrr
TrendMicro8.700.0.10042009.03.13TROJ_SMALLTR.AZI
VBA323.12.10.12009.03.15Worm.Win32.Otwycal.g
ViRobot2009.3.13.16482009.03.13Spyware.Genome.11264
VirusBuster4.6.5.02009.03.14-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2009-3-15 16:18:13 | 显示全部楼层
pctools不报
qianwenxiang
发表于 2009-3-15 16:23:03 | 显示全部楼层
沙盘执行没什么问题 可能是壳的缘故 脱掉之后
http://www.virscan.org/report/6fbb31a020e8b1be5a13d7c514d3c9b7.html
扫描结果 :  14%的杀软(5/37)报告发现病毒

Quick Heal10.002009.03.142009-03-14Suspicious - DNAScan
0.982
AntiVir7.9.0.1147.1.2.1712009-03-13TR/Hijacker.Gen
1.924
F-Prot4.4.4.56200903142009-03-14W32/Injector.A.gen!Eldorado (generic, not disinfectable)
1.114
Authentium5.1.12009031418442009-03-14W32/Injector.A.gen!Eldorado (Possible)
1.088
VBA323.12.10.120090314.19512009-03-14Worm.Win32.Otwycal.g
1.716

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-3-15 17:46:10 | 显示全部楼层
VirusBuster found nothing
BING126
头像被屏蔽
发表于 2009-3-15 21:18:22 | 显示全部楼层
误报。。
allinwonderi
发表于 2009-3-15 21:21:34 | 显示全部楼层
沙盘运行没有发现问题
328397663
发表于 2009-3-15 23:25:44 | 显示全部楼层
KClock.exe_

We are sorry, it is false alarm. It will be fixed as soon as possible. Thank you for your help.
Kitman
发表于 2009-3-16 01:06:30 | 显示全部楼层
To avira
HKLHF
发表于 2009-3-16 20:12:48 | 显示全部楼层
误报吧!
呵呵!
Sebastian
发表于 2009-3-16 21:43:41 | 显示全部楼层
Dear Sir or Madam,


Thank you for your recent inquiry.

We could not find a virus in the attachment you have sent us. This is a false positive. We will take out the pattern recognition in one of our next updates.

We thank you for your assistance.

Attachment(s) you sent:
- KClock.rar
--
Freundliche Gruesse / Best regards
Avira GmbH
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 00:29 , Processed in 0.176010 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表