查看: 1892|回复: 9
收起左侧

这个是不是病毒啊。。

[复制链接]
feimei200797
头像被屏蔽
发表于 2009-11-28 15:56:31 | 显示全部楼层 |阅读模式
我是第一次用 微点杀毒软件的。。。是新手。。



文件 1.rar 接收于 2009.11.28 07:50:38 (UTC)
反病毒引擎版本最后更新扫描结果
a-squared4.5.0.432009.11.28-
AhnLab-V35.0.0.22009.11.28-
AntiVir7.9.1.792009.11.27TR/Agent.awqn.2.A
Antiy-AVL2.0.3.72009.11.27Backdoor/Win32.Agent.gen
Authentium5.2.0.52009.11.27-
Avast4.8.1351.02009.11.28Win32:Rootkit-gen
AVG8.5.0.4262009.11.27BackDoor.Agent.AELA
BitDefender7.22009.11.28Backdoor.Generic.229643
CAT-QuickHeal10.002009.11.28-
ClamAV0.94.12009.11.27-
Comodo30652009.11.28-
DrWeb5.0.0.121822009.11.28-
eSafe7.0.17.02009.11.26-
eTrust-Vet35.1.71462009.11.27-
F-Prot4.5.1.852009.11.27-
F-Secure9.0.15370.02009.11.24-
Fortinet4.0.14.02009.11.28W32/Agent.ANAK!tr.bdr
GData192009.11.28Backdoor.Generic.229643
IkarusT3.1.1.74.02009.11.28Trojan-Dropper.Agent
Jiangmin11.0.8002009.11.28Backdoor/Agent.cqzp
K7AntiVirus7.10.9062009.11.27-
Kaspersky7.0.0.1252009.11.28Backdoor.Win32.Agent.anak
McAfee58152009.11.27-
McAfee+Artemis58152009.11.27Artemis!8F2834B10C57
McAfee-GW-Edition6.8.52009.11.27Trojan.Agent.awqn.2.A
Microsoft1.53022009.11.28Backdoor:Win32/SixMuch.A
NOD3246432009.11.27-
Norman6.03.022009.11.27-
nProtect2009.1.8.02009.11.28-
Panda10.0.2.22009.11.27Generic Malware
PCTools7.0.3.52009.11.28-
Prevx3.02009.11.28Medium Risk Malware
Rising22.23.05.042009.11.28Trojan.Win32.Generic.51F2018E
Sophos4.48.02009.11.27Mal/Generic-A
Sunbelt3.2.1858.22009.11.27-
Symantec1.4.4.122009.11.28-
TheHacker6.5.0.2.0802009.11.27-
TrendMicro9.100.0.10012009.11.28BKDR_AGENT.AWUB
VBA323.12.12.02009.11.28Backdoor.Win32.Agent.anak
ViRobot2009.11.28.20602009.11.28-
VirusBuster5.0.21.02009.11.27-

附加信息
File size: 62548 bytes
MD5...: ba0446580c9cb174678d7b165160d25b
SHA1..: c41a4be004ce9f99de125875d55b40d9ec38514a
SHA256: 57d449b9863a8c6c2b567f352d60e5d50ba07e096c4886e8a2193fb3e7ecb2d4
ssdeep: 1536:qfO3NDXDpfMbPakmGT/xKIVLB2ukmU07i84d708u+GAI+5WKw3U:UO3NDVE<BR>bmwYA49mm9I+GAI+kKwE<BR>
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set<BR>-
pdfid.: -
trid..: RAR Archive (100.0%)
<a href='http://info.prevx.com/aboutprogramtext.asp?PX5=70B3C43A0027EF1340CF02C6A52DD700F791027A' target='_blank'>http://info.prevx.com/aboutprogr ... 52DD700F791027A&;lt;/a>
sigcheck:<BR>publisher....: n/a<BR>copyright....: n/a<BR>product......: n/a<BR>description..: n/a<BR>original name: n/a<BR>internal name: n/a<BR>file version.: n/a<BR>comments.....: n/a<BR>signers......: -<BR>signing date.: -<BR>verified.....: Unsigned<BR>
packers (Antiy-AVL): Armadillo 1.71




地址:http://www.virustotal.com/zh-cn/analisis/57d449b9863a8c6c2b567f352d60e5d50ba07e096c4886e8a2193fb3e7ecb2d4-1259394638

样本:



[ 本帖最后由 feimei200797 于 2009-11-28 16:00 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
songdehao
发表于 2009-11-28 16:16:44 | 显示全部楼层
请上报给微点官方!
病毒上报邮箱:virus@micropoint.com.cn
粉嫩小弟
发表于 2009-11-28 16:21:17 | 显示全部楼层
是的! 我原来也有那个文件 貌似是个瑞星破解工具
angir
发表于 2009-11-28 17:08:22 | 显示全部楼层
确认MPAV miss次文件
将添加到我下次的微点样本上报中
BING126
头像被屏蔽
发表于 2009-11-28 22:09:40 | 显示全部楼层
McAfee 报了可疑月神。。
中国崛起
发表于 2009-11-28 22:45:51 | 显示全部楼层
费尔报后门
kalynn84
发表于 2009-11-29 08:14:59 | 显示全部楼层
Win32:Rootkit-gen [Rtk]
wliao
发表于 2009-11-29 10:26:04 | 显示全部楼层
微点

1.exe, 企图覆写文件 C:\Documents and Settings\Owner\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zero7777
头像被屏蔽
发表于 2009-11-29 10:28:29 | 显示全部楼层
Starting the file scan:

Begin scan in 'D:\Downloads\1.rar'
D:\Downloads\1.rar
  [0] Archive type: RAR
    --> 1.exe
      [DETECTION] Is the TR/Agent.awqn.2.A Trojan

Beginning disinfection:
D:\Downloads\1.rar
    [NOTE]      The file was moved to '4b83dc50.qua'!


End of the scan: 2009年11月29日  10:27
Used time: 00:00 Minute(s)

The scan has been done completely.

      0 Scanned directories
      3 Files were scanned
      1 Viruses and/or unwanted programs were found
      0 Files were classified as suspicious
      0 files were deleted
      0 Viruses and unwanted programs were repaired
      1 Files were moved to quarantine
      0 Files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      0 Warnings
      1 Notes
yjwfdc
头像被屏蔽
发表于 2009-11-29 13:06:31 | 显示全部楼层
冒允ie的恶意程序。主要是修改首页等。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-19 21:27 , Processed in 3.866305 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表