查看: 4278|回复: 14
收起左侧

[病毒样本] 高手进!一个不知道是不是病毒的exe文件。。。。高手进

[复制链接]
蓝鸟芋头
发表于 2009-6-24 09:32:36 | 显示全部楼层 |阅读模式
(非广告.....- -  只是不知道到底有没有毒  我7.0卡巴 最新病毒库 杀不出来有毒)

下面是我在virscan.org(非广告.........— —)扫描出来的结果  很多别的杀软显示有毒


把我搞晕了  到底有没有毒  还请高手来帮帮忙

因为900+K 论坛不让传 这是下载地址:http://pcfile.cn/file/27266/CF---------------------T------V1-0----------------rar.html

a-squared4.5.0.1200906231633112009-06-23-
2.645
AntiVir8.2.0.1937.1.4.1292009-06-23SPR/Agent.1018176
0.081
Arcavir20092009062316562009-06-23-
0.059
Authentium5.1.12009062321232009-06-23W32/Nuj.A.gen!Eldorado (Possible)
1.137
AVAST!4.7.4090623-02009-06-23-
0.002
AVG8.5.286270.12.90/21982009-06-24SHeur.CMDD
3.301
BitDefender7.81008.34503547.261542009-06-24-
3.659
CA (VET)9.0.0.14331.6.6573 2009-06-23-
6.530
ClamAV0.95.194992009-06-24Trojan.Agent-64034
0.347
Comodo3.914022009-06-23-
0.733
CP Secure1.1.0.7152009.06.242009-06-24Troj.Spy.W32.Agent.pn
10.457
Dr.Web4.44.0.91702009.06.232009-06-23-
4.776
F-Prot4.4.4.56200906232009-06-23W32/Nuj.A.gen!Eldorado (generic, not disinfectable)
1.112
F-Secure5.51.61002009.06.23.132009-06-23-
5.939
GData19.6021/19.374200906242009-06-24-
4.239
IkarusT3.1.01.592009.06.23.729112009-06-23Virus.Win32.Agent.COH
3.305
Microsoft1.48032009.06.242009-06-24-
4.816
mks_vir2.012009.06.232009-06-23-
3.436
Norman6.01.096.01.002009-06-23W32/Lineage.CCXN
4.007
nProtect20090623.0243893322009-06-23-
5.593
Quick Heal10.002009.06.222009-06-22-
1.200
Sophos2.87.14.422009-06-24Mal/Generic-A
2.634
Sunbelt520452042009-06-23-
0.803
The Hacker6.3.4.3v003522009-06-23-
0.575
VBA323.12.10.720090623.15102009-06-23Trojan-Downloader.Win32.FlyStudio.eq
2.419
ViRobot200906232009.06.232009-06-23-
0.411
VirusBuster4.5.11.1010.107.22/16520202009-06-23-
2.331
卡巴斯基5.5.102009.06.242009-06-24-
0.086
安博士V32009.06.24.002009.06.242009-06-24-
0.748
安天2.0.1820090623.25662962009-06-23-
0.170
江民杀毒11.0.7062009.06.232009-06-23-
2.055
熊猫卫士9.05.012009.06.232009-06-23-
2.332
瑞星20.021.35.14.002009-06-23-
0.269
赛门铁克1.3.0.2420090623.0022009-06-23-
0.072
趋势科技8.700-10046.218.052009-06-23-
0.047
迈克菲5.3.0056552009-06-23BackDoor-DRV.gen.c
3.089
金山毒霸2009.2.5.152009.6.23.212009-06-23-
0.462
飞塔2.81-3.11710.5262009-06-23-
0.150
蓝鸟芋头
 楼主| 发表于 2009-6-24 09:33:02 | 显示全部楼层
到底有没有病毒啊?

哎~~~
schumi小粉
发表于 2009-6-24 09:41:28 | 显示全部楼层
这个外挂被报毒还是很正常的,加上动作也不雅,上报Eset
2009-06-24 09:42:44        应用程序保护(运行应用程序)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\[Euploading.cn]CF%E7%A9%BF%E8%B6%8A%E7%81%AB%E7%BA%BF%E8%B6%85%E7%BA%A7%E9%98%B2T%E5%B7%A5%E5%85%B7V1.0%E9%98%81%E6%A5%BC%E5%85%8D%E8%B4%B9%E7%89%88\CF穿越火线超级防T工具V1.0阁楼免费版\超级防T工具.exe
文件路径:D:\Program Files\Maxthon2\Maxthon.exe
命令行: "http://www.qiuque26.cn/"
2009-06-24 09:42:41        文件保护(创建文件)     操作:阻止
进程路径:C:\Documents and Settings\Administrator\桌面\新建文件夹\[Euploading.cn]CF%E7%A9%BF%E8%B6%8A%E7%81%AB%E7%BA%BF%E8%B6%85%E7%BA%A7%E9%98%B2T%E5%B7%A5%E5%85%B7V1.0%E9%98%81%E6%A5%BC%E5%85%8D%E8%B4%B9%E7%89%88\CF穿越火线超级防T工具V1.0阁楼免费版\超级防T工具.exe
文件路径:C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32\ESPI11.dll
冰比冰水冰 该用户已被删除
发表于 2009-6-24 10:04:34 | 显示全部楼层
这个东西被K是很正常的~
创建的文件如下:

注册表的更改就更多了~能不让杀软K了么。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
luxiao200888
发表于 2009-6-24 10:27:07 | 显示全部楼层
小动作很多
qwe12301
发表于 2009-6-24 10:33:26 | 显示全部楼层
原帖由 冰比冰水冰 于 2009-6-24 10:04 发表
这个东西被K是很正常的~
创建的文件如下:
565874
注册表的更改就更多了~能不让杀软K了么。。。。
565875



请问你这个是用什么工具来看的??谢谢!!
rok827
发表于 2009-6-24 10:33:51 | 显示全部楼层
to symantec
xyao
发表于 2009-6-24 10:54:30 | 显示全部楼层
报的是易语言的运行库文件,应该是误报
蓝鸟芋头
 楼主| 发表于 2009-6-24 12:48:25 | 显示全部楼层

回复 8楼 xyao 的帖子

不是病毒???
IllusionWing
发表于 2009-6-24 12:52:16 | 显示全部楼层
部分误报。

那些文件是正常的,但是程序行为不对
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 09:08 , Processed in 0.143305 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表