查看: 3581|回复: 10
收起左侧

[病毒样本] 8.9

[复制链接]
12548777
发表于 2010-8-9 19:59:38 | 显示全部楼层 |阅读模式
文件 _______9.msi 接收于 2010.08.09 11:57:11 (UTC)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 2/42 (4.77%)

正在读取服务器信息中...
您的文件所排队列位置: 3.
预计开始时间为 61 和 87 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32010.08.09.002010.08.09-
AntiVir8.2.4.342010.08.09-
Antiy-AVL2.0.3.72010.08.09-
Authentium5.2.0.52010.08.09-
Avast4.8.1351.02010.08.09-
Avast55.0.332.02010.08.09-
AVG9.0.0.8512010.08.09-
BitDefender7.22010.08.09-
CAT-QuickHeal11.002010.08.09-
ClamAV0.96.0.3-git2010.08.09-
Comodo56942010.08.09-
DrWeb5.0.2.033002010.08.09-
Emsisoft5.0.0.362010.08.09-
eSafe7.0.17.02010.08.08-
eTrust-Vet36.1.77772010.08.09-
F-Prot4.6.1.1072010.08.09-
F-Secure9.0.15370.02010.08.09-
Fortinet4.1.143.02010.08.09-
GData212010.08.09-
IkarusT3.1.1.84.02010.08.09-
Jiangmin13.0.9002010.08.07-
Kaspersky7.0.0.1252010.08.09-
McAfee5.400.0.11582010.08.09-
McAfee-GW-Edition2010.12010.08.09-
Microsoft1.60042010.08.09-
NOD3253512010.08.09Win32/StartPage.NVA
Norman6.05.11None..-
nProtect2010-08-09.022010.08.09-
Panda10.0.2.72010.08.08-
PCTools7.0.3.52010.08.09-
Prevx3.02010.08.09-
Rising22.60.00.042010.08.09-
Sophos4.56.02010.08.09-
Sunbelt67042010.08.09-
SUPERAntiSpyware4.40.0.10062010.08.09-
Symantec20101.1.1.72010.08.09-
TheHacker6.5.2.1.3392010.08.09-
TrendMicro9.120.0.10042010.08.09-
TrendMicro-HouseCall9.120.0.10042010.08.09-
VBA323.12.12.82010.08.04suspected of Win32.Trojan.Downloader (http://...)
ViRobot2010.8.9.39782010.08.09-
VirusBuster5.0.27.02010.08.08-
附加信息
File size: 245248 bytes
MD5...: dc71fd09351aed0046f2c085cb591dc8
SHA1..: 2ba070c532850e5443296573986c214048f4887c
SHA256: 2c4e8d5e472d6ed9b42c75633131723c23085f3e215a535f8020063704bc9108
ssdeep: 6144:Hed/BB6e+G+tjQn9wsENio5ICgqff0UGe:+hBBAyJmyfqfLG
PEiD..: -
PEInfo: -
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Generic OLE2 / Multistream Compound File (100.0%)
Symantec Reputation Network: Suspicious.Insight http://www.symantec.com/security ... 2010-021223-0550-99
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned


307591131
发表于 2010-8-9 20:03:03 | 显示全部楼层
网盾报
O(∩_∩)O哈哈~
发表于 2010-8-9 20:05:11 | 显示全部楼层
上报IK
5332666
发表于 2010-8-9 20:44:35 | 显示全部楼层
hansyu
发表于 2010-8-9 20:53:56 | 显示全部楼层
to xandora(panda)
sololp 该用户已被删除
发表于 2010-8-9 21:17:00 | 显示全部楼层
submit to mcafee
fatezero
发表于 2010-8-9 21:50:29 | 显示全部楼层
HEUR:Trojan.Win32.Generic

TO KL
z2009
发表于 2010-8-9 22:21:34 | 显示全部楼层
扫描过红伞,运行后,红伞报毒
jayavira
发表于 2010-8-10 06:37:36 | 显示全部楼层
ess kill

http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz        多个威胁        连接中断 - 已隔离        通过应用程序访问 web 时检测到威胁: D:\Program Files\Opera\Opera.exe.
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi        多个威胁               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4        多个威胁               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _1F9E6AFD05C74BCABF58A55D627B2A61        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _1F9E6AFD05C74BCABF58A55D627B2A61 > CAB > Internet Explorer.lnk        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _4ED716CCCBE34A47A412E184DD3DA550        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _4ED716CCCBE34A47A412E184DD3DA550 > CAB > 八卦色图.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _4ED716CCCBE34A47A412E184DD3DA550 > CAB > 创业投资好项目.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _4ED716CCCBE34A47A412E184DD3DA550 > CAB > 美女乐园.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _4ED716CCCBE34A47A412E184DD3DA550 > CAB > 美女视频.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _4ED716CCCBE34A47A412E184DD3DA550 > CAB > Internet Explorer.lnk        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _C9E645D67958403EBCE1957E47A02DBC        Win32/Packed.VMProtect.AAF 特洛伊木马 的变种               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _D9CB35DDA2874E03BDE449E295990071        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _D9CB35DDA2874E03BDE449E295990071 > CAB > 八卦色图.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _D9CB35DDA2874E03BDE449E295990071 > CAB > 创业投资好项目.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _D9CB35DDA2874E03BDE449E295990071 > CAB > 美女乐园.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _D9CB35DDA2874E03BDE449E295990071 > CAB > 美女视频.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _D9CB35DDA2874E03BDE449E295990071 > CAB > 百谷电影.url        Win32/StartPage.NVA 特洛伊木马               
http://bbs.kafan.cn/forum.php?mo ... DEzOTMzMzd8NDAxODAz > RAR > 我是.msi > MSI > _C855811A5B56FA7F9B09FDA22CFCDCE4 > CAB > _D9CB35DDA2874E03BDE449E295990071 > CAB > 看看电影.url        Win32/StartPage.NVA 特洛伊木马               
expensive6688
发表于 2010-8-10 06:44:01 | 显示全部楼层
本帖最后由 expensive6688 于 2010.8.10 06:50 编辑

瑞星Miss,上报RisingRS20100810063646968066
瑞星居然报成安全文件

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-11 12:02 , Processed in 0.125023 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表