查看: 3901|回复: 15
收起左侧

[病毒样本] 过卡巴和小红伞...

[复制链接]
真中淳平
发表于 2009-8-3 02:24:16 | 显示全部楼层 |阅读模式
VirusTotal 15个杀软认为是病毒,过了卡巴和小红伞...
文件 uti4ndaz.rar 接收于 2009.08.02 18:15:23 (UTC)
反病毒引擎版本最后更新扫描结果
a-squared4.5.0.242009.08.02-
AhnLab-V35.0.0.22009.08.01-
AntiVir7.9.0.2382009.08.02-
Antiy-AVL2.0.3.72009.07.31-
Authentium5.1.2.42009.08.02W32/Bagle.IJ
Avast4.8.1335.02009.08.01-
AVG8.5.0.4062009.08.02-
BitDefender7.22009.08.02Win32.Beagle.FY
CAT-QuickHeal10.002009.07.30-
ClamAV0.94.12009.08.02Trojan.Agent-66914
Comodo18412009.08.02-
DrWeb5.0.0.121822009.08.02-
eTrust-Vet31.6.66502009.08.01-
F-Prot4.4.4.562009.08.02W32/Bagle.IJ
F-Secure8.0.14470.02009.08.01-
Fortinet3.120.0.02009.08.02W32/Bagle.ZNG!worm
GData192009.08.02Win32.Beagle.FY
IkarusT3.1.1.64.02009.08.02-
Jiangmin11.0.8002009.08.02Trojan/Agent.cmdf
K7AntiVirus7.10.8082009.08.01Trojan.Win32.Malware.1
Kaspersky7.0.0.1252009.08.02-
McAfee56952009.08.01-
McAfee+Artemis56952009.08.01-
McAfee-GW-Edition6.8.52009.08.02-
Microsoft1.49032009.08.02Trojan:WinNT/Bagle.A
NOD3242992009.08.02-
Norman6.01.092009.07.31W32/Bagle.GEX
nProtect2009.1.8.02009.08.02-
Panda10.0.0.142009.08.02Rootkit/Bagle.UV
PCTools4.4.2.02009.08.02-
Rising21.40.62.002009.08.02Trojan.Win32.KillAV.avn
Sophos4.44.02009.08.02Troj/Rootkit-FP
Sunbelt3.2.1858.22009.08.02-
Symantec1.4.4.122009.08.02-
TheHacker6.3.4.3.3752009.08.01Trojan/Rootkit.gen
TrendMicro8.950.0.10942009.07.31-
VBA323.12.10.92009.08.02-
ViRobot2009.7.31.18632009.07.31-
VirusBuster4.6.5.02009.08.02Trojan.Bagle.ABIH

附加信息
File size: 2850 bytes
MD5...: 3d04b964c5beb667e24d7a8433fccc73
SHA1..: 59a51ab9898a7dec5075b89c622d4fe9c0b2cc58
SHA256: 6914ae855d98f7e38419a618008c840131a14dbf26a8b5537ecede5f7fc436b1
ssdeep: 48:Z0KIYakmqalpR063aq5U/nbUI6iIiTIdAJzPv7Ew27cV3QdfXdei3tyo/vG0:<BR>+sakmqalpR3aq5Ur6iIiTROw27oAZMsr<BR>
PEiD..: -
TrID..: File type identification<BR>RAR Archive (83.3%)<BR>REALbasic Project (16.6%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
金屋藏娇
头像被屏蔽
发表于 2009-8-3 02:39:15 | 显示全部楼层
小红伞解压的时候拦截,但是如果忽略,扫描的时候就过
当空皓月
发表于 2009-8-3 09:22:53 | 显示全部楼层
kv kill!
daimaeryi
发表于 2009-8-3 09:48:07 | 显示全部楼层
rx杀了  昨天的病毒库
fatezero
发表于 2009-8-3 09:56:08 | 显示全部楼层
The file 'uti4ndaz.sys' has been determined to be 'KNOWN CLEAN'. In particular this means that we could not find any malicious content. Please note that the file is part of 'AVZ Antiviral Toolkit 4.30'.
虚无名
发表于 2009-8-3 10:04:07 | 显示全部楼层
不错,上报
小飞侠.net
发表于 2009-8-3 15:30:54 | 显示全部楼层
to 费尔、a-squared  AVAST!   AntiVir  Dr.Web      卡巴斯基   

VirSCAN.org Scanned Report :
Scanned time   : 2009/08/03 15:23:45 (CST)
Scanner results: 43%的杀软(16/37)报告发现病毒
File Name      : uti4ndaz.rar
File Size      : 2850 byte
File Type      : RAR archive data, v1d, os
MD5            : 3d04b964c5beb667e24d7a8433fccc73
SHA1           : 59a51ab9898a7dec5075b89c622d4fe9c0b2cc58
Online report  : ht tp://virscan.org/report/3024aa1c767a6e1b1736e3e31c473956.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.3         20090803030114    2009-08-03  0.40   -
安博士V3       2009.08.01.00   2009.08.01        2009-08-01  0.77   -
AntiVir        8.2.0.238       7.1.5.59          2009-08-03  0.13   -
安天           2.0.18          20090802.2666756  2009-08-02  0.12   -
Arcavir        2009            200908021754      2009-08-02  0.04   Trojan.Rootkit.Agent.Inm
Authentium     5.1.1           200908021115      2009-08-02  1.20   W32/Bagle.IJ (Exact)
AVAST!         4.7.4           090802-0          2009-08-02  0.04   -
AVG            8.5.288         270.13.42/2278    2009-08-03  0.35   -
BitDefender    7.81008.3870834 7.26965           2009-08-03  3.40   Win32.Beagle.FY
CA (VET)       9.0.0.143       31.6.6649         2009-08-01  15.40  Win32/Bagle.FN worm.
ClamAV         0.95.2          9644              2009-08-03  0.01   Trojan.Agent-66914
Comodo         3.10            1847              2009-08-03  0.82   -
CP Secure      1.1.0.715       2009.08.01        2009-08-01  11.48  Troj.Spy.W32.Agent.pn
Dr.Web         4.44.0.9170     2009.08.03        2009-08-03  5.33   -
F-Prot         4.4.4.56        20090802          2009-08-02  1.37   W32/Bagle.IJ (exact)
F-Secure       7.02.73807      2009.07.29.10     2009-07-29  0.08   -
飞塔           2.81-3.120      10.673            2009-08-02  0.46   W32/Bagle.ZNG!worm
GData          19.6845/19.423  20090803          2009-08-03  8.19   -
ViRobot        20090730        2009.07.30        2009-07-30  0.86   -
Ikarus         T3.1.01.64      2009.08.03.73148  2009-08-03  3.02   -
江民杀毒       11.0.800        2009.08.02        2009-08-02  7.42   Trojan/Agent.cmdf
卡巴斯基       5.5.10          2009.08.03        2009-08-03  0.09   -
金山毒霸       2009.2.5.15     2009.8.3.11       2009-08-03  0.64   -
迈克菲         5.3.00          5696              2009-08-02  3.01   -
Microsoft      1.4903          2009.08.03        2009-08-03  6.86   Trojan:WinNT/Bagle.A
Norman         6.01.09         6.01.00           2009-07-31  4.01   -
熊猫卫士       9.05.01         2009.08.02        2009-08-02  3.31   Rootkit/Bagle.UV   
趋势科技       8.700-1004      6.338.03          2009-08-02  0.02   -
Quick Heal     10.00           2009.08.03        2009-08-03  1.25   -
瑞星           20.0            21.40.62.00       2009-08-02  1.00   Trojan.Win32.KillAV.avn
Sophos         2.89.1          4.44              2009-08-03  2.74   Troj/Rootkit-FP
Sunbelt        5308            5308              2009-08-02  1.93   -
赛门铁克       1.3.0.24        20090802.003      2009-08-02  0.15   -
nProtect       20090803.01     4997371           2009-08-03  8.05   Worm/W32.Bagle.7168
The Hacker     6.3.4.3         v00375            2009-07-31  0.86   Trojan/Rootkit.gen
VBA32          3.12.10.9       20090802.1657     2009-08-02  1.82   -
VirusBuster    4.5.11.10       10.110.2/1825244  2009-08-02  2.19   Trojan.Bagle.ABIH


其它多引擎查杀结果:
ht tp://www.virustotal.com/zh-cn/analisis/6914ae855d98f7e38419a618008c840131a14dbf26a8b5537ecede5f7fc436b1-1249284861
ht tp://virusscan.jotti.org/en/scanresult/010c6b58bf2f450c3ad6975998d1b417b7adabf9
主动防御
发表于 2009-8-3 16:05:52 | 显示全部楼层
TO KL
nvhaichina
发表于 2009-8-3 16:57:57 | 显示全部楼层
瑞星2010过了
黑衣~魂
发表于 2009-8-3 17:04:29 | 显示全部楼层
Dear ~ 魂 ~,


Your submission has been processed by Automatic System. This file is listed in the trusted (clean) files database of Dr.Web and presents no threat to your system.


If you are confident that this file presents a threat, provide details in a reply to this message.



Thank you for the cooperation.

--
Yours sincerely,
Virus Monitoring Service
Doctor Web Ltd.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:30 , Processed in 0.131008 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表