查看: 2131|回复: 6
收起左侧

[病毒样本] 大家帮忙看一下有毒没有,我安装的是nis2009

[复制链接]
ltysy
发表于 2009-3-25 15:35:55 | 显示全部楼层 |阅读模式
我用nis2009扫描没有毒,发到这里不知道对不对?请版主帮忙

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ltysy
 楼主| 发表于 2009-3-25 15:37:05 | 显示全部楼层
文件 kovoof.rar 接收于 2009.03.25 08:23:10 (CET)
当前状态:    完成 
结果: 14/39 (35.9%) 
 格式化文本 
打印结果  反病毒引擎        版本        最后更新        扫描结果
a-squared        4.0.0.101        2009.03.24        Trojan-Dropper.Delf!IK
AhnLab-V3        5.0.0.2        2009.03.25        -
AntiVir        7.9.0.120        2009.03.24        TR/Delf.khs
Antiy-AVL        2.0.3.1        2009.03.24        -
Authentium        5.1.2.4        2009.03.24        -
Avast        4.8.1335.0        2009.03.24        Win32:Trojan-gen {Other}
AVG        8.5.0.283        2009.03.24        -
BitDefender        7.2        2009.03.25        -
CAT-QuickHeal        10.00        2009.03.25        Trojan.Delf.khs
ClamAV        0.94.1        2009.03.25        -
Comodo        1083        2009.03.24        -
DrWeb        4.44.0.09170        2009.03.25        -
eSafe        7.0.17.0        2009.03.24        -
eTrust-Vet        31.6.6415        2009.03.24        -
F-Prot        4.4.4.56        2009.03.24        -
F-Secure        8.0.14470.0        2009.03.25        Trojan.Win32.Delf.khs
Fortinet        3.117.0.0        2009.03.24        PossibleThreat
GData        19        2009.03.25        Win32:Trojan-gen {Other}
Ikarus        T3.1.1.48.0        2009.03.24        Trojan-Dropper.Delf
K7AntiVirus        7.10.680        2009.03.24        Trojan.Win32.Delf.khs
Kaspersky        7.0.0.125        2009.03.25        Trojan.Win32.Delf.khs
McAfee        5563        2009.03.24        -
McAfee+Artemis        5563        2009.03.24        -
McAfee-GW-Edition        6.7.6        2009.03.24        Trojan.Delf.khs
Microsoft        1.4502        2009.03.25        -
NOD32        3960        2009.03.25        -
Norman        6.00.06        2009.03.24        -
nProtect        2009.1.8.0        2009.03.25        -
Panda        10.0.0.10        2009.03.24        Suspicious file
PCTools        4.4.2.0        2009.03.24        -
Prevx1        V2        2009.03.25        -
Rising        21.22.20.00        2009.03.25        -
Sophos        4.39.0        2009.03.25        Sus/Behav-113
Sunbelt        3.2.1858.2        2009.03.25        -
Symantec        1.4.4.12        2009.03.25        -
TheHacker        6.3.3.5.290        2009.03.25        -
TrendMicro        8.700.0.1004        2009.03.25        -
ViRobot        2009.3.25.1662        2009.03.25        -
VirusBuster        4.6.5.0        2009.03.24        Trojan.Delf.CDRI
附加信息
File size: 1458069 bytes
MD5...: 3858cc16d9fb9c6897b9d2dc60bb5ed6
SHA1..: 03324adba580cccb37bd3d5b81984aed81ae7aad
SHA256: 5a1ad0f561bd2df042fc82f4d37948ec050c758e10705039966b8dceb957f7e0
SHA512: ff856d3109a5adfe8d05e4f4cf408eda4e1bb22016bcc0c6f76d01c020f75e5c
d06acd76b3928a2c0bd534fb4db3de80dd5294c2d6d959e9926eb046cdaf2693
ssdeep: 24576:wpy7JLLjSKW11OsUP5ZzEjNPgeivpAlfOJQKWMn6y4IL0Ecn+ddt8Wjau:
wpy7JeKW6ZPvEj1geiuVlKzyn+dagP
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
这是我用多引擎扫描的
ximo
发表于 2009-3-25 15:51:13 | 显示全部楼层
文件正常,无任何可疑代码,你的杀软不报是正常的,报的才有问题!
揍敌客
发表于 2009-3-25 15:53:56 | 显示全部楼层
vba kill 2
ltysy
 楼主| 发表于 2009-3-25 16:01:32 | 显示全部楼层
谢谢,但是开机却有这个进程。取消它也没有任何问题
ledled
发表于 2009-3-25 23:14:40 | 显示全部楼层
Name: Trojan.Delf.CDRI
Type: Trojan

Description:


Files:
c:\users\administrator\desktop\kovoof\mazose.exe

Name: Trojan.Delf.CDRP
Type: Trojan

Description:


Files:
c:\users\administrator\desktop\kovoof\nomeos.exe
ledled
发表于 2009-3-27 20:37:15 | 显示全部楼层

VirusBuster Ltb 回复

Ferenc NAGY         
        Posted On: 27 Mar 2009 01:18 PM
Thank you for the info, mazose.exe and nomeos.exe won't be detected by our next database.

--
Nagy Ferenc László
VirusBuster VirusLab
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 02:33 , Processed in 0.119634 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表