查看: 1700|回复: 6
收起左侧

[病毒样本] 一个DLL文件

[复制链接]
utfhv
发表于 2009-8-9 13:34:43 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2009/08/09 13:20:51 (CST)
Scanner results: 35%的杀软(13/37)报告发现病毒
File Name      : 2
File Size      : 561152 byte
File Type      : PE32 executable for MS Windows (DLL) (GUI) Intel 80386 32-bi
MD5            : b989ccf4c1fe3f8a77c29cf87095924a
SHA1           : b18dd3346ad52fbcb09455b1bd307bf5a5b4b301
Online report  : http://virscan.org/report/0c9a189f8c952ae717a61660f29b2edd.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.3         20090809030112    2009-08-09  0.39   -
安博士V3       2009.08.08.00   2009.08.08        2009-08-08  1.03   -
AntiVir        8.2.0.248       7.1.5.85          2009-08-07  1.42   TR/Agent.49152
安天           2.0.18          20090804.2672262  2009-08-04  0.12   -
Arcavir        2009            200908081558      2009-08-08  0.07   -
Authentium     5.1.1           200908090001      2009-08-09  1.32   W32/AdAgent.I.gen!Eldorado (Possible)
AVAST!         4.7.4           090808-0          2009-08-08  0.03   Win32:Agent-GRW [Trj]
AVG            8.5.288         270.13.48/2291    2009-08-09  0.57   -
BitDefender    7.81008.3835362 7.27068           2009-08-09  3.42   Gen:Adware.Heur.Iu8@GWs!Cafb
CA (VET)       9.0.0.143       31.6.6666         2009-08-08  7.41   -
ClamAV         0.95.2          9666              2009-08-08  0.10   -
Comodo         3.10            1916              2009-08-09  0.81   -
CP Secure      1.1.0.715       2009.08.09        2009-08-09  11.98  -
Dr.Web         4.44.0.9170     2009.08.09        2009-08-09  5.19   Trojan.DownLoader.origin
F-Prot         4.4.4.56        20090808          2009-08-08  1.28   W32/AdAgent.I.gen!Eldorado (generic, not disinfectable)
F-Secure       7.02.73807      2009.08.09.02     2009-08-09  0.14   -
飞塔           2.81-3.120      10.691            2009-08-07  0.23   -
GData          19.6977/19.433  20090809          2009-08-09  6.95   Win32:Agent-GRW [Trj] [Engine:B]
ViRobot        20090808        2009.08.08        2009-08-08  0.57   -
Ikarus         T3.1.01.64      2009.08.08.73204  2009-08-08  3.38   AdWare.Bdsearch
江民杀毒       11.0.800        2009.08.08        2009-08-08  7.54   -
卡巴斯基       5.5.10          2009.08.09        2009-08-09  0.09   not-a-virus:AdWare.Win32.Agent.pbi
金山毒霸       2009.2.5.15     2009.8.8.15       2009-08-08  0.58   Win32.Troj.WSearch.a.561152
迈克菲         5.3.00          5703              2009-08-08  3.12   -
Microsoft      1.4903          2009.08.09        2009-08-09  5.94   Adware:Win32/Rugo
Norman         6.01.09         6.01.00           2009-08-06  0.00   -
熊猫卫士       9.05.01         2009.08.08        2009-08-08  2.47   -
趋势科技       8.700-1004      6.350.20          2009-08-08  0.03   -
Quick Heal     10.00           2009.08.08        2009-08-08  1.20   -
瑞星           20.0            21.41.60.00       2009-08-09  0.82   -
Sophos         2.89.1          4.44              2009-08-09  3.23   -
Sunbelt        5320            5320              2009-08-08  2.16   AdWare.Win32.WSearch
赛门铁克       1.3.0.24        20090808.003      2009-08-08  0.24   -
nProtect       20090807.01     3923142           2009-08-07  5.42   Gen:Adware.Heur.Iu8@GWs!Cafb
The Hacker     6.3.4.3         v00378            2009-08-07  0.79   -
VBA32          3.12.10.9       20090808.1434     2009-08-08  2.19   -
VirusBuster    4.5.11.10       10.111.7/1844711  2009-08-08  2.41   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
托尼托尼·乔巴
发表于 2009-8-9 13:37:58 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kingmuro
头像被屏蔽
发表于 2009-8-9 14:39:56 | 显示全部楼层

金山杀毒

信息        2009-08-09  14:39:30        本次扫描文件总数:1,发现病毒数:1,清除病毒数:1                       
病毒        2009-08-09  14:39:29        D:\My Documents\桌面\test\2\2.dll        Win32.Troj.WSearch.a.561152        处理成功(操作:删除)       
信息        2009-08-09  14:39:29        扫描病毒木马,清除模式:自动清除
悠柚
发表于 2009-8-9 14:42:55 | 显示全部楼层
IObit Adware.Agent
Dialga
发表于 2009-8-9 14:49:00 | 显示全部楼层
查询编号:RS20090809144446015144
文件名称:2.dll
文件MD5:B989CCF4C1FE3F8A77C29CF87095924A
文件状态:分析中
qwer9909
发表于 2009-8-9 15:15:39 | 显示全部楼层
[扫描路径] C:\Documents and Settings\Administrator\桌面\2.rar
C:\Documents and Settings\Administrator\桌面\2.rar - 压缩文件 RAR
>C:\Documents and Settings\Administrator\桌面\2.rar/2.dll 已被病毒感染 :  Trojan.DownLoader.origin
C:\Documents and Settings\Administrator\桌面\2.rar - 发现压缩文件中有被感染的对象
尤金卡巴斯基
发表于 2009-8-9 17:26:05 | 显示全部楼层
2009/8/9 17:25:49        已清除        广告软件 not-a-virus:AdWare.Win32.Agent.pbi        G:\Temp\Virus\2.rar/2.dll
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-11 16:14 , Processed in 0.086042 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表