查看: 5094|回复: 24
收起左侧

[病毒样本] 看看是不是病毒,安装完运行后红伞才报

[复制链接]
lanbaoshi_001
发表于 2009-10-20 12:44:50 | 显示全部楼层 |阅读模式
邮件里收到的,大家看看。
运行后卸载不干净,老自动安装。
伞的病毒库 2009-10-19

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jordanpchome
头像被屏蔽
发表于 2009-10-20 12:48:11 | 显示全部楼层
Virus check with AntiVirusKit
Version 17.0.7089
Virus signatures of
Start time: 10/20/2009 12:48
Engine(s): Engine A, Engine B
Heuristic: On
Archives: On
System areas: Off

Check selected directories and files...
Object: install.exe
        Path: C:\Documents and Settings\Administrator\桌面\install
        Status: Virus, file deleted
        Virus: Packed.Win32.Krap.ah (Engine A)
Analysis complete: 10/20/2009 12:48
    1 files checked
    1 infected files detected
    0 suspected files detected
Soma Cruz
发表于 2009-10-20 12:48:43 | 显示全部楼层

Multi Command-Line Scanner 报告
-------------------------------------------------------------------------
D:\TDDownload\install.exe
MD5 Hash: E6BC86359946024EA7547AE8E9915E61

A-squared ----- Virus.Packed.Win32.Krap!IK
BitDefender -----Nothing
Dr.Web V5 -----Nothing
F-Prot -----Nothing
Sophos -----Nothing
VBA32 -----Nothing

*** 1/6 杀毒引擎在文件中发现病毒 ***
-------------------------------------------------------------------------

任务完成 @ 2009-10-20 星期二 12:48:36.46
注意: 结果可能与GUI版本不同。
jordanpchome
头像被屏蔽
发表于 2009-10-20 12:50:05 | 显示全部楼层
Fake AV

Virus check with AntiVirusKit
Version 17.0.7089
Virus signatures of
Start time: 10/20/2009 12:52
Engine(s): Engine A, Engine B
Heuristic: On
Archives: On
System areas: Off

Check selected directories and files...
Object: AntivirusPro_2010.exe
    Path: C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AntivirusPro_2010
    Status: Virus, file deleted
    Virus: Packed.Win32.Krap.ah (Engine A)
Object: AVEngn.dll
    Path: C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AntivirusPro_2010
    Status: Virus, file deleted
    Virus: Packed.Win32.Krap.ah (Engine A)
Object: htmlayout.dll
    Path: C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AntivirusPro_2010
    Status: Virus, file deleted
    Virus: Packed.Win32.Krap.ah (Engine A)
Object: Uninstall.exe
    Path: C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AntivirusPro_2010
    Status: Virus, file deleted
    Virus: Packed.Win32.Krap.ah (Engine A)
Object: wscui.cpl
    Path: C:\Sandbox\Administrator\DefaultBox\drive\C\Program Files\AntivirusPro_2010
    Status: Virus, file deleted
    Virus: Packed.Win32.Krap.ah (Engine A)
Object: _scui.cpl
    Path: C:\Sandbox\Administrator\DefaultBox\drive\C\WINDOWS\system32
    Status: Virus, file deleted
    Virus: Packed.Win32.Krap.ah (Engine A)
Analysis complete: 10/20/2009 12:52
    28 files checked
    6 infected files detected
    0 suspected files detected

[ 本帖最后由 jordanpchome 于 2009-10-20 12:52 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
头发晕
发表于 2009-10-20 13:12:40 | 显示全部楼层
又是它;

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
主动防御
发表于 2009-10-20 13:28:46 | 显示全部楼层
KIS2010 Packed.Win32.Krap.ah
will
发表于 2009-10-20 14:56:28 | 显示全部楼层
   Fake AV。。

MSE 发现病毒:TrojanDownloader:Win32/FakeRean

[ 本帖最后由 will 于 2009-10-20 14:59 编辑 ]
coldwinter
发表于 2009-10-20 16:33:29 | 显示全部楼层
Zillya! Antivirus(1/1)
相关:http://bbs.kafan.cn/thread-571132-1-1.html

Comodo Antivirus(1/1)
相关:http://bbs.kafan.cn/thread-576771-1-1.html

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
njdzhan
发表于 2009-10-20 16:51:02 | 显示全部楼层
八成是病毒了,卡巴都没让下载

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wang20503
发表于 2009-10-20 17:11:02 | 显示全部楼层
过红伞小A  郁闷
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:22 , Processed in 0.133547 second(s), 1 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表