查看: 2970|回复: 6
收起左侧

[病毒样本] index.dat 这是为什么呢?

[复制链接]
七月沧海
发表于 2009-9-1 14:38:51 | 显示全部楼层 |阅读模式
INDEX.DAT文件`  确实报毒了`  而且是自从浏览了www.zgdod.com论坛后红伞就开始报毒`

怀疑是网马`  更改index.dat文件来窥探隐私`   故把index.dat贴了上来`  但是因为这个文件毕竟比较敏感`  所以取消下载了`    现在的附件是个空的TXT文件`


RT
文件 index.dat 接收于 2009.09.01 06:14:54 (UTC)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 2/41 (4.88%)
正在读取服务器信息中...
您的文件所排队列位置: 3.
预计开始时间为 60 和 85 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本 打印结果  
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: ).

您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
Email:  
  

反病毒引擎 版本 最后更新 扫描结果
a-squared 4.5.0.24 2009.09.01 -
AhnLab-V3 5.0.0.2 2009.09.01 -
AntiVir 7.9.1.7 2009.08.31 JS/Redirector.lio
Antiy-AVL 2.0.3.7 2009.09.01 -
Authentium 5.1.2.4 2009.08.31 -
Avast 4.8.1335.0 2009.08.31 -
AVG 8.5.0.406 2009.08.31 -
BitDefender 7.2 2009.09.01 -
CAT-QuickHeal 10.00 2009.09.01 -
ClamAV 0.94.1 2009.09.01 -
Comodo 2124 2009.09.01 -
DrWeb 5.0.0.12182 2009.09.01 -
eSafe 7.0.17.0 2009.08.31 -
eTrust-Vet 31.6.6713 2009.08.31 -
F-Prot 4.5.1.85 2009.08.31 -
F-Secure 8.0.14470.0 2009.09.01 -
Fortinet 3.120.0.0 2009.09.01 -
GData 19 2009.09.01 -
Ikarus T3.1.1.68.0 2009.09.01 -
Jiangmin 11.0.800 2009.09.01 -
K7AntiVirus 7.10.832 2009.08.31 -
Kaspersky 7.0.0.125 2009.09.01 -
McAfee 5726 2009.08.31 -
McAfee+Artemis 5726 2009.08.31 -
McAfee-GW-Edition 6.8.5 2009.09.01 Script.Redirector.lio
Microsoft 1.5005 2009.09.01 -
NOD32 4385 2009.08.31 -
Norman  2009.08.31 -
nProtect 2009.1.8.0 2009.08.31 -
Panda 10.0.2.2 2009.08.31 -
PCTools 4.4.2.0 2009.08.31 -
Prevx 3.0 2009.09.01 -
Rising 21.45.10.00 2009.09.01 -
Sophos 4.45.0 2009.09.01 -
Sunbelt 3.2.1858.2 2009.08.31 -
Symantec 1.4.4.12 2009.09.01 -
TheHacker 6.3.4.3.393 2009.08.31 -
TrendMicro 8.950.0.1094 2009.09.01 -
VBA32 3.12.10.10 2009.09.01 -
ViRobot 2009.9.1.1910 2009.09.01 -
VirusBuster 4.6.5.0 2009.08.31 -
附加信息
File size: 278528 bytes
MD5...: b009f7d7ee6a3b75e67b058888384c09
SHA1..: e165abcc0750f291c741d515301a20834ed81229
SHA256: dd248304cdafcb54d94c5c0b60b609eb93254580af18a59e2e3c9b2b34f143c5
ssdeep: 3072:k7/3e3dpGQZ0L7/hUWc/eGeeH9yp5jT/YYpAL4/XAeZdf:k7lQZ0L7/hUWc
/eGeeHAp5fXAeZJ

PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Microsoft Internet Explorer cache (100.0%)

[ 本帖最后由 七月沧海 于 2009-9-1 22:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
七月沧海
 楼主| 发表于 2009-9-1 14:55:43 | 显示全部楼层
都是坏人`  都下去看人家隐私`  =.= `  米人给个学术性的?
七月沧海
 楼主| 发表于 2009-9-1 15:04:29 | 显示全部楼层
都光下不会`  不纯洁啊`    附件已停止下载`   请版主删帖`  

index.dat 文件`  我的痛啊`  
tanlimo
发表于 2009-9-1 16:00:10 | 显示全部楼层
楼主把index.dat 传上来干嘛?
Hopesky
发表于 2009-9-1 16:08:04 | 显示全部楼层
在微软windows操作系统中,index.dat是一个由Internet Explorer和资源管理器创建的文件。这个文件的功能就像一个数据库,随系统启动。它的功能在于收集个人信息,就像网址,搜索字符串,和最近打开的文件。它的职责就像数据库中的索引。简单来说,当IE开启自动完成,每一个浏览过的网址将被收录进index.dat,IE浏览器据此匹配用户输入的字符。index.dat也同样存在于IE的历史纪录,缓存,和cookies.
  提示:.dat是一个很常见的扩展名(甚至是不可读文件或者是非文本文件),所以你可能会遇到一个index.dat文件,但它并不是IE浏览器和windows的一部分。
linjw
发表于 2009-9-1 16:16:19 | 显示全部楼层
文件 index.rar 接收于 2009.09.01 08:13:38 (UTC)
当前状态:     完成   
结果: 0/41 (0%)
格式化文本
打印结果  反病毒引擎        版本        最后更新        扫描结果
a-squared        4.5.0.24        2009.09.01        -
AhnLab-V3        5.0.0.2        2009.09.01        -
AntiVir        7.9.1.7        2009.09.01        -
Antiy-AVL        2.0.3.7        2009.09.01        -
Authentium        5.1.2.4        2009.08.31        -
Avast        4.8.1335.0        2009.08.31        -
AVG        8.5.0.406        2009.08.31        -
BitDefender        7.2        2009.09.01        -
CAT-QuickHeal        10.00        2009.09.01        -
ClamAV        0.94.1        2009.09.01        -
Comodo        2124        2009.09.01        -
DrWeb        5.0.0.12182        2009.09.01        -
eSafe        7.0.17.0        2009.08.31        -
eTrust-Vet        31.6.6713        2009.08.31        -
F-Prot        4.5.1.85        2009.08.31        -
F-Secure        8.0.14470.0        2009.09.01        -
Fortinet        3.120.0.0        2009.09.01        -
GData        19        2009.09.01        -
Ikarus        T3.1.1.68.0        2009.09.01        -
Jiangmin        11.0.800        2009.09.01        -
K7AntiVirus        7.10.832        2009.08.31        -
Kaspersky        7.0.0.125        2009.09.01        -
McAfee        5726        2009.08.31        -
McAfee+Artemis        5726        2009.08.31        -
McAfee-GW-Edition        6.8.5        2009.09.01        -
Microsoft        1.5005        2009.09.01        -
NOD32        4385        2009.08.31        -
Norman                2009.08.31        -
nProtect        2009.1.8.0        2009.09.01        -
Panda        10.0.2.2        2009.08.31        -
PCTools        4.4.2.0        2009.08.31        -
Prevx        3.0        2009.09.01        -
Rising        21.45.11.00        2009.09.01        -
Sophos        4.45.0        2009.09.01        -
Sunbelt        3.2.1858.2        2009.08.31        -
Symantec        1.4.4.12        2009.09.01        -
TheHacker        6.3.4.3.393        2009.08.31        -
TrendMicro        8.950.0.1094        2009.09.01        -
VBA32        3.12.10.10        2009.09.01        -
ViRobot        2009.9.1.1910        2009.09.01        -
VirusBuster        4.6.5.0        2009.08.31        -
七月沧海
 楼主| 发表于 2009-9-1 22:17:37 | 显示全部楼层
INDEX.DAT文件`  确实报毒了`  而且是自从浏览了www.zgdod.com论坛后红伞就开始报毒`

怀疑是网马`  更改index.dat文件来窥探隐私`   故把index.dat贴了上来`  但是因为这个文件毕竟比较敏感`  所以取消下载了`    现在的附件是个空的TXT文件`
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 13:30 , Processed in 0.075297 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表