查看: 2100|回复: 9
收起左侧

[病毒样本] 帮忙看看,清理助手扫出来的

[复制链接]
fish
发表于 2009-12-21 22:14:10 | 显示全部楼层 |阅读模式
多引擎只报了两个,所以我不确定,麻烦看下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Ayer
发表于 2009-12-21 22:16:46 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
kanfaner
头像被屏蔽
发表于 2009-12-21 22:17:36 | 显示全部楼层
本帖最后由 kanfaner 于 2009-12-21 22:25 编辑

IK AVK未报


VirSCAN.org Scanned Report :
Scanned time   : 2009/12/21 22:20:19 (CST)
Scanner results: 5%的杀软(2/37)报告发现病毒
File Name      : WS2Fix.zip
File Size      : 74685 byte
File Type      : Zip archive data, at least v2.0 to extract
MD5            : 5151907a01ebfddff0f59077f79937f5
SHA1           : ea0700b6ca46154d8eabb7bc2f0e26f469ea4a0c
Online report  : http://virscan.org/report/2a97ed5cfdedebfffe29547ff94aa4aa.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20091219020142    2009-12-19  29.55  -
安博士V3       2009.12.21.03   2009.12.21        2009-12-21  40.13  -
AntiVir        8.2.1.114       7.10.2.27         2009-12-21  2.51   -
安天           2.0.18          20091218.3500546  2009-12-18  0.02   -
Arcavir        2009            200912211047      2009-12-21  0.23   -
Authentium     5.1.1           200912210930      2009-12-21  1.32   -
AVAST!         4.7.4           091221-0          2009-12-21  0.03   -
AVG            8.5.288         270.14.116/2579   2009-12-21  0.85   -
BitDefender    7.81008.4764526 7.29554           2009-12-21  4.24   -
CA (VET)       35.1.0          7185              2009-12-19  19.69  -
ClamAV         0.95.2          10205             2009-12-21  0.08   -
Comodo         3.13            3319              2009-12-21  4.69   -
CP Secure      1.3.0.5         2009.12.20        2009-12-20  0.13   -
Dr.Web         4.44.0.9170     2009.12.21        2009-12-21  10.04  -
F-Prot         4.4.4.56        20091220          2009-12-20  2.33   -
F-Secure       7.02.73807      2009.12.21.10     2009-12-21  0.48   -
飞塔           11.296-         11.296            2009-12-21  0.89   -
GData          19.9448/19.637  20091221          2009-12-21  18.30  -
ViRobot        20091221        2009.12.21        2009-12-21  1.41   -
Ikarus         T3.1.01.79      2009.12.21.74809  2009-12-21  4.29   -
江民杀毒       13.0.900        2009.12.21        2009-12-21  31.96  -
卡巴斯基       5.5.10          2009.12.21        2009-12-21  0.30   -
金山毒霸       2009.2.5.15     2009.12.21.19     2009-12-21  2.90   Win32.Troj.Kryptik.AE.75776
迈克菲         5.3.00          5838              2009-12-20  3.86   -
Microsoft      1.5302          2009.12.21        2009-12-21  10.40  -
Norman         6.01.09         6.01.00           2009-12-21  6.01   -
熊猫卫士       9.05.01         2009.12.20        2009-12-20  10.23  -
趋势科技       9.000-1003      6.708.04          2009-12-21  0.00   -
Quick Heal     10.00           2009.12.21        2009-12-21  2.89   -
瑞星           20.0            22.27.00.04       2009-12-21  3.80   -
Sophos         3.03.0          4.49              2009-12-21  2.79   -
Sunbelt        3.9.2388.2      5572              2009-12-20  6.62   -
赛门铁克       1.3.0.24        20091220.004      2009-12-20  0.10   -
nProtect       20091221.01     6660259           2009-12-21  4.61   Trojan/W32.Agent.75776.BP
The Hacker     6.5.0.3         v00102            2009-12-20  0.89   -
VBA32          3.12.12.0       20091219.1607     2009-12-19  2.36   -
VirusBuster    4.5.11.10       10.118.3/2018719  2009-12-20  3.24   -
jianhua_265
发表于 2009-12-21 22:20:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fish
 楼主| 发表于 2009-12-21 22:22:16 | 显示全部楼层
Antivirus        Version        Last Update        Result

a-squared        4.5.0.43        2009.12.21        -
AhnLab-V3        5.0.0.2        2009.12.21        Win-Trojan/Downloader.75776.K
AntiVir        7.9.1.114        2009.12.21        -
Antiy-AVL        2.0.3.7        2009.12.18        -
Authentium        5.2.0.5        2009.12.02        -
Avast        4.8.1351.0        2009.12.21        -
AVG        8.5.0.427        2009.12.21        -
BitDefender        7.2        2009.12.21        -
CAT-QuickHeal        10.00        2009.12.21        -
ClamAV        0.94.1        2009.12.21        -
Comodo        3319        2009.12.21        -
DrWeb        5.0.0.12182        2009.12.21        -
eSafe        7.0.17.0        2009.12.21        -
eTrust-Vet        35.1.7187        2009.12.21        -
F-Prot        4.5.1.85        2009.12.20        -
F-Secure        9.0.15370.0        2009.12.21        -
Fortinet        4.0.14.0        2009.12.21        -
GData        19        2009.12.21        -
Ikarus        T3.1.1.79.0        2009.12.21        -
Jiangmin        13.0.900        2009.12.21        -
K7AntiVirus        7.10.923        2009.12.17        -
Kaspersky        7.0.0.125        2009.12.21        -
McAfee        5838        2009.12.20        -
McAfee+Artemis        5838        2009.12.20        -
McAfee-GW-Edition        6.8.5        2009.12.21        -
Microsoft        1.5302        2009.12.21        -
NOD32        4706        2009.12.21        -
Norman        6.04.03        2009.12.21        -
nProtect        2009.1.8.0        2009.12.21        Trojan/W32.Agent.75776.BP
Panda        10.0.2.2        2009.12.15        -
PCTools        7.0.3.5        2009.12.21        -
Prevx        3.0        2009.12.21        -
Rising        22.27.00.04        2009.12.21        -
Sophos        4.49.0        2009.12.21        -
Sunbelt        3.2.1858.2        2009.12.20        -
Symantec        1.4.4.12        2009.12.21        -
TheHacker        6.5.0.3.101        2009.12.21        -
TrendMicro        9.120.0.1004        2009.12.21        -
VBA32        3.12.12.0        2009.12.19        -
ViRobot        2009.12.21.2099        2009.12.21        -
VirusBuster        5.0.21.0        2009.12.20        -
Additional information
File size: 75776 bytes
MD5...: 811f5c625680cf858891407db7a8fc67
SHA1..: c282d67d95da04b695f0d204db7730cc18c4b9d9
SHA256: c8df36ad571c2fbdbc9545ea55fa1e5d4248e72a288386976c3d3104eb2b20e8
ssdeep: 1536:RBeMD2QsrU2I427yu16EA+8CsgzDt228Qm7ECgoXqmLskDuVG:P52QiUBV6
EA+81gzDttRmrRaQskDoG
PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4a230
timedatestamp.....: 0x4a24ee27 (Tue Jun 02 09:17:27 2009)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0x37000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0x38000 0x13000 0x12400 7.91 f01e39dce12b17da3ac557d0b7cf8ea6
UPX2 0x4b000 0x1000 0x200 2.60 cf2fe7b8abeadff746f2a3a516e25352

( 3 imports )
> KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, VirtualAlloc, VirtualFree, ExitProcess
> msvcrt.dll: _iob
> WS2_32.DLL: WSCDeinstallProvider

( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: UPX compressed Win32 Executable (39.5%)
Win32 EXE Yoda's Crypter (34.3%)
Win32 Executable Generic (11.0%)
Win32 Dynamic Link Library (generic) (9.8%)
Generic Win/DOS Executable (2.5%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
packers (Kaspersky): PE_Patch.UPX, UPX
packers (F-Prot): UPX
一直没装杀软,今天无聊清理助手扫了一下,报了两个韩国的软件,其他没报,清理助手说高危
lomo
发表于 2009-12-21 22:25:02 | 显示全部楼层
只有小红伞无法确定。
我的那个目录下没有那个文件的。
jason_jiang
发表于 2009-12-21 22:25:51 | 显示全部楼层
本帖最后由 jason_jiang 于 2009-12-21 22:36 编辑

http://www.threatexpert.com/repo ... f858891407db7a8fc67
BING126
头像被屏蔽
发表于 2009-12-21 22:37:45 | 显示全部楼层
McAfee miss
fish
 楼主| 发表于 2009-12-21 22:44:29 | 显示全部楼层
jason_jiang 发表于 2009-12-21 22:25

谢谢啊,http://www.sunbeltsecurity.com/c ... 564DADE22F9D7605E04 居然扫不了,我都晕了~
问题解决,版主关贴吧
ray1106
发表于 2009-12-22 09:15:09 | 显示全部楼层
什么有没有发现
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 04:24 , Processed in 0.085723 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表