查看: 3424|回复: 10
收起左侧

[可疑文件] 卡巴2009报卡巴的key查看器

[复制链接]
浪滔天
发表于 2009-3-20 19:47:31 | 显示全部楼层 |阅读模式
2009-03-20 19:41:47  已检测到: Packed.Win32.Black.d


卡饭论坛和霏凡论坛的会员专用版,用了好久了,今天2009居然报。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gawinzeng
发表于 2009-3-20 20:05:07 | 显示全部楼层
nis2009报毒 Trojan .Horse
BING126
头像被屏蔽
发表于 2009-3-20 20:47:02 | 显示全部楼层
McAfee                Generic.dx
江湖的fans
发表于 2009-3-20 21:37:59 | 显示全部楼层
RISING  miss
江湖的fans
发表于 2009-3-20 21:41:30 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2009/03/20 21:38:30 (CST)
Scanner results: 19%的杀软(7/37)报告发现病毒
File Name      : key查看器4.0.rar
File Size      : 515958 byte
File Type      : RAR archive data, v1d, os
MD5            : a17fb279205a4fd155f8f4da95ddc4b6
SHA1           : a3768ed962027ab75d45d9b8385aa3982a49f110
Online report  : http://virscan.org/report/07a3430ab550d78f239b3540ab2aaa02.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.32        20090318163345    2009-03-18  5.71   -
安博士V3       2009.03.20.02   2009.03.20        2009-03-20  1.16   -
AntiVir        7.9.0.120       7.1.2.195         2009-03-20  2.49   -
安天           2.0.18          20090320.2223322  2009-03-20  0.13   -
Authentium     5.1.1           200903200001      2009-03-20  1.24   W32/Heuristic-210!Eldorado (Heuristic)
AVAST!         3.0.1           090319-0          2009-03-19  0.00   -
AVG            7.5.52.442      270.11.15/2004    2009-03-16  1.99   -
BitDefender    7.81008.2808840 7.24314           2009-03-20  3.35   -
CA (VET)       9.0.0.143       31.6.6408         2009-03-20  8.97   -
ClamAV         0.94.2          9144              2009-03-20  0.12   -
Comodo         3.8             1074              2009-03-20  1.04   -
CP Secure      1.1.0.715       2009.03.20        2009-03-20  7.51   SpamTool.W32.Agent.v
Dr.Web         4.44.0.9170     2009.03.20        2009-03-20  4.37   -
F-Prot         4.4.4.56        20090320          2009-03-20  1.19   Possible W32/Heuristic-210!Eldorado (not disinfectable)
F-Secure       5.51.6100       2009.03.20.03     2009-03-20  0.20   Packed.Win32.Black.d [AVP]
飞塔           2.81-3.117      10.178            2009-03-20  0.16   -
GData          19.4096/19.268  20090320          2009-03-20  4.83   -
ViRobot        20090320        2009.03.20        2009-03-20  0.41   -
Ikarus         T3.1.01.48      2009.03.20.72452  2009-03-20  3.62   Trojan-Spy.Win32.KeyLogger
江民杀毒       11.0.706        2009.03.20        2009-03-20  1.80   -
卡巴斯基       5.5.10          2009.03.20        2009-03-20  0.14   -
金山毒霸       2009.2.5.15     2009.3.20.19      2009-03-20  2.65   -
迈克菲         5.3.00          5558              2009-03-19  2.65   Generic.dx
Microsoft      1.4502          2009.03.20        2009-03-20  5.25   -
mks_vir        2.01            2009.03.19        2009-03-19  2.79   Win32.4
Norman         6.00.06         6.00.00           2009-03-20  8.01   -
熊猫卫士       9.05.01         2009.03.19        2009-03-19  2.44   -
趋势科技       8.700-1004      5.908.04          2009-03-20  0.25   -
Quick Heal     10.00           2009.03.20        2009-03-20  1.08   -
瑞星           20.0            21.21.42.00       2009-03-20  0.38   -
Sophos         2.84.1          4.39              2009-03-20  2.24   -
Sunbelt        5050            5050              2009-03-19  2.39   -
赛门铁克       1.3.0.24        20090319.017      2009-03-19  0.20   -
nProtect       20090319.01     3086597           2009-03-19  4.05   -
The Hacker     6.3.2.7         v00286            2009-03-20  0.52   -
VBA32          3.12.10.1       20090319.1550     2009-03-19  5.28   -
VirusBuster    4.5.11.10       10.102.15/983661  2009-03-19  1.41   -
揍敌客
发表于 2009-3-20 22:52:21 | 显示全部楼层
ik:Trojan-Spy.Win32.KeyLogger
sam.to
发表于 2009-3-20 23:42:58 | 显示全部楼层
这个應不会刪除,因為报的名字已清楚表达原因
ghj89100062
发表于 2009-3-21 00:55:08 | 显示全部楼层
明显是报壳
不过报壳也有可能取消定义
例如上次报腾讯的DNF,QQ三国和QQ飞车一样
lysfond
发表于 2009-3-21 01:26:30 | 显示全部楼层
报的是AS壳,把壳脱掉了应该就没事了
darreol
发表于 2009-3-21 07:58:44 | 显示全部楼层
扫描报告2009年3月21日 7:57:56 - 7:57:56计算机名称: SAMSUNG-PC
扫描类型: 扫描目标
目标: C:\Users\samsung\Desktop\key查看器4.0.rar 结果: 找到 1 恶意软件Packed.Win32.Black.d (病毒)
  • C:\Users\samsung\Desktop\key查看器4.0.rar\key查看器4.0.exe
统计信息已扫描:
  • 文件: 2
  • 未扫描: 0
结果:
  • 病毒: 0
  • 间谍软件: 0
  • 可疑项目: 1
  • 危险软件: 0
操作:
  • 已杀毒: 0
  • 已重命名: 0
  • 删除: 0
  • 已隔离: 0
  • 失败: 0
启动扇区:
  • 已扫描: 0
  • 受感染: 0
  • 可疑项目: 0
  • 已杀毒: 0
选项定义版本:
  • 病毒: 2009-03-20_05
  • 间谍软件: 2009-03-20_03
扫描引擎:
  • F-Secure AVP: 7.00.171, 2009-03-20
扫描选项:
  • 扫描定义的文件: COM EXE SYS OV? BIN SCR DLL SHS HTM HTML HTT VBS JS INF VXD DO? XL? RTF CPL WIZ HTA PP? PWZ P?T MSO PIF . ACM ASP AX CNV CSC DRV INI MDB MPD MPP MPT OBD OBT OCX PCI TLB TSP WBK WBT WPC WSH VWP WML BOO HLP TD0 TT6 MSG ASD JSE VBE WSC CHM EML PRC SHB LNK WSF {* PDF ZL? XML ANI AVB BAT CEO CMD JOB JPG LSP MAP MHT MIF PHP POT SWF WMF NWS TAR TGZ ZIP JAR ARJ LZH TAR TGZ GZ CAB RAR BZ2 HQX
  • 扫描内部存档
操作:
  • 病毒: 扫描后询问
  • 间谍软件: 扫描后询问
    版权 © 1998-2008 产品支持 | 发送病毒样本到 F-Secure对于 F-Secure 万维网页面上所链接的由第三方创建和发布的材料, F-Secure 不承担任何责任。除非已通过电子邮件或 F-Secure CGI 电子邮件向任一台服务器提交材料以清楚说明情况, 除非您明确表示(如使用电子邮件或通过我们的 F-Secure CGI 电子邮件),通过 F-Secure 万维网页或硬拷贝发布已有的材料。 单击带下划线的链接,可访问 F-Secure 公共网站。此时,系统会在专用访问统计信息中用域名记录您的访问。此信息不会提供给任何第三方。您同意不针对所提交的材料向我们提出诉讼。除非您已明确说明,否则应提交材料以保证 F-Secure 针对可能在 F-Secure 产品/出版物中采用的概念,不承担任何责任。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 02:10 , Processed in 0.104001 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表