查看: 4578|回复: 18
收起左侧

[可疑文件] 请高手用HIPS帮小弟监测一个对我比较重要的程序动作- HunKing.dll已提供

[复制链接]
henmy168
发表于 2009-10-5 15:50:36 | 显示全部楼层 |阅读模式
这个文件对小弟非常重要
初步分析这个文件是一个木马
误报的可能性不大
80%的都报了
但是我的机器苦于没装虚拟机
请现在就有的HIPS的朋友
帮小弟先监测一些他是否有一些可疑的动作
估计不能是死马吧?
谢谢
可疑样本HunKing.exe


HunKing.dll
file:///D:/ANNO%201404/HunKing/HunKing.dll


附上在线扫描日志(N多都报了,非常可疑)

文件信息
文件名称 :  hunking.rar
文件大小 :  277808 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  0ed2bba7d583a629d23a775d1211c806
SHA1 :  65c0e75eb6877220060eb923918ad214a5c46b86

扫描结果
扫描结果 :  68%的杀软(25/37)报告发现病毒
时间 :  2009/10/05 15:30:28 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.8200910040831152009-10-04Trojan.ATRAPS!IK
4.305
AntiVir8.2.1.337.1.6.702009-10-04TR/ATRAPS.Gen
0.521
Arcavir20092009100412032009-10-04Trojan.Chinaad.ty
0.047
Authentium5.1.12009100414092009-10-04-
1.577
AVAST!4.7.4091004-02009-10-04-
0.063
AVG8.5.288270.14.3/24142009-10-05Generic14.ZZI
0.304
BitDefender7.81008.43145937.280912009-10-05Trojan.Generic.2303013
3.702
CA (VET)9.0.0.14331.6.6773 2009-10-03-
5.470
ClamAV0.95.298652009-10-03-
0.151
Comodo3.1125152009-10-04TrojWare.Win32.Chinaad.ty
0.708
CP Secure1.3.0.52009.10.052009-10-05Troj.W32.Chinaad.ty
0.092
Dr.Web4.44.0.91702009.10.052009-10-05MULDROP.Trojan
5.586
F-Prot4.4.4.56200910042009-10-04-
1.812
F-Secure7.02.738072009.10.05.052009-10-05Trojan.Win32.Chinaad.ty [AVP]
0.151
GData19.8224/19.499200910052009-10-05Trojan.Win32.Chinaad.ty [Engine:A]
4.850
IkarusT3.1.01.722009.10.05.739382009-10-05Trojan.ATRAPS
4.085
Microsoft1.51012009.10.042009-10-04-
6.435
Norman6.01.096.01.002009-09-16-
1.903
nProtect20090930.0156969302009-09-30Trojan/W32.Chinaad.573440
8.870
Quick Heal10.002009.10.052009-10-05Trojan.Chinaad.ty
1.355
Sophos2.90.14.452009-10-05Mal/Generic-A
3.559
Sunbelt542954292009-10-04-
3.144
The Hacker6.5.0.2v000292009-10-04Trojan/Chinaad.ty
0.659
VBA323.12.10.1120091004.19192009-10-04Trojan.Win32.Chinaad.ty
1.835
ViRobot200910022009.10.022009-10-02-
0.412
VirusBuster4.5.11.1010.112.58/19408422009-10-04Trojan.Chinaad.HB
2.357
卡巴斯基5.5.102009.10.052009-10-05Trojan.Win32.Chinaad.ty
0.089
安博士V32009.10.05.012009.10.052009-10-05Win-Trojan/Chinaad.573440
1.729
安天2.0.1820091005.29667092009-10-05Trojan/Win32.Chinaad.ty
0.119
江民杀毒11.0.8002009.10.052009-10-05Trojan/Chinaad.if
5.460
熊猫卫士9.05.012009.10.042009-10-04Trj/Downloader.MDW  
1.891
瑞星20.021.49.22.002009-09-30-
0.929
赛门铁克1.3.0.2420091004.0022009-10-04Trojan Horse
0.054
趋势科技8.700-10046.505.002009-10-04-
0.033
迈克菲5.3.0057612009-10-04Generic.dx!dus
3.359
金山毒霸2009.2.5.152009.10.5.72009-10-05-
0.574
飞塔2.81-3.12010.9062009-10-04W32/Chinaad.TY!tr


[ 本帖最后由 henmy168 于 2009-10-6 10:07 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
a3953612
发表于 2009-10-5 16:18:20 | 显示全部楼层
没什么吧??
bugman
发表于 2009-10-5 16:23:38 | 显示全部楼层
又是卡巴入库,其他杀软跟风入库的典型例子。我没发现问题。
而且该样本貌似只是个loader。
悠柚
发表于 2009-10-5 16:28:09 | 显示全部楼层
以fp to Avira
cxl81514
发表于 2009-10-5 16:34:52 | 显示全部楼层
等人测
hddu
发表于 2009-10-5 16:54:28 | 显示全部楼层
不是高手,路过。
henmy168
 楼主| 发表于 2009-10-5 17:08:42 | 显示全部楼层
我还没装HIPS
一会我吃晚饭之后打算装上
这是一个破解汉化程序中的文件
我扫描过全盘
没有任何问题
但是这么多杀软都报
未免觉得蹊跷
现在有很多杀软跟着卡巴报?
那如果这个是卡巴的误报呢
henmy168
 楼主| 发表于 2009-10-5 17:12:04 | 显示全部楼层
原帖由 bugman 于 2009-10-5 16:23 发表
又是卡巴入库,其他杀软跟风入库的典型例子。我没发现问题。
而且该样本貌似只是个loader。

我认为  应该是无害的
可这么多的杀软报

IllusionWing
发表于 2009-10-5 17:23:51 | 显示全部楼层
同意bugman观点
hddu
发表于 2009-10-5 18:10:41 | 显示全部楼层
怀疑报壳。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 06:11 , Processed in 0.086699 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表