查看: 2845|回复: 12
收起左侧

[可疑文件] 小a报毒

[复制链接]
あ掵㊣峫淰℡
发表于 2010-10-7 09:21:05 | 显示全部楼层 |阅读模式
安装kill时安装包释放出的文件  小a报毒帮忙看一下到底是不是病毒

附件下载:
jayavira
发表于 2010-10-7 09:23:11 | 显示全部楼层
启发,to eset

   可能是 Win32/Agent.IWEFDC 特洛伊木马 的变种
歌歌的人
发表于 2010-10-7 09:26:30 | 显示全部楼层



[size=0.9em]0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
hookdll.rar
Submission date:
2010-10-07 01:17:06 (UTC)
Current status:
finished
Result:
31 /41 (75.6%)
VT Community

[size=0.8em]not reviewed
[size=0.8em] Safety score: -

Compact

Print results



AntivirusVersionLast UpdateResult
AhnLab-V32010.10.07.002010.10.06Win-Trojan/Pincav.28672.R
AntiVir7.10.12.1422010.10.06TR/Pincav.mqt
Antiy-AVL2.0.3.72010.10.07-
Authentium5.2.0.52010.10.06W32/Heuristic-KPP!Eldorado
Avast4.8.1351.02010.10.07Win32:Malware-gen
Avast55.0.594.02010.10.07Win32:Malware-gen
AVG9.0.0.8512010.10.06Generic16.APB
BitDefender7.22010.10.07Application.Agent.CE
CAT-QuickHeal11.002010.10.05Trojan.Pincav.mqt
ClamAV0.96.2.0-git2010.10.06Trojan.Agent-133521
Comodo63052010.10.06Heur.Suspicious
DrWeb5.0.2.033002010.10.07-
Emsisoft5.0.0.502010.10.07Trojan.Win32.Pincav!IK
eSafe7.0.17.02010.10.06Win32.TrojanAgentByp
eTrust-Vet36.1.78952010.10.06-
F-Prot4.6.2.1172010.10.06W32/Heuristic-KPP!Eldorado
F-Secure9.0.15370.02010.10.07Application.Agent.CE
Fortinet4.2.249.02010.10.06-
GData212010.10.07Application.Agent.CE
IkarusT3.1.1.90.02010.10.07Trojan.Win32.Pincav
Jiangmin13.0.9002010.10.06Trojan/Pincav.bex
K7AntiVirus9.63.26892010.10.06-
Kaspersky7.0.0.1252010.10.07Trojan.Win32.Pincav.mqt
McAfee5.400.0.11582010.10.07Generic.dx!ije
McAfee-GW-Edition2010.1C2010.10.07Generic.dx!ije
Microsoft1.62012010.10.06Trojan:Win32/AgentBypass.gen!K
NOD3255102010.10.06probably a variant of Win32/Agent.IWEFDC
Norman6.06.072010.10.06W32/Malware.KMFY
nProtect2010-10-06.022010.10.06Application.Agent.CE
Panda10.0.2.72010.10.06Trj/CI.A
PCTools7.0.3.52010.10.02Trojan.Generic
Prevx3.02010.10.07-
Rising22.67.02.072010.09.30-
Sophos4.58.02010.10.07Mal/Generic-A
Sunbelt70032010.10.07Trojan.Win32.Generic!SB.0
SUPERAntiSpyware4.40.0.10062010.10.07-
Symantec20101.2.0.1612010.10.06Trojan Horse
TheHacker6.7.0.1.0502010.10.06-
TrendMicro-HouseCall9.120.0.10042010.10.07TROJ_Generic.DIT
ViRobot2010.10.4.40742010.10.07-
VirusBuster12.67.6.02010.10.06Trojan.Pincav.AJZ
Additional information
Show all
MD5   : eff62e9a8806048a7a77982598008334
SHA1  : 66021c1f22f79a9608ad44fa7db2d8ae16da2aef
SHA256: 92b9aa717e85784c61cd8e18ce4b922709aa3ea8c14374eb2f3eb013f9040282

http://www.virustotal.com/file-scan/report.html?id=92b9aa717e85784c61cd8e18ce4b922709aa3ea8c14374eb2f3eb013f9040282-1286414226

hansyu
发表于 2010-10-7 09:33:48 | 显示全部楼层
panda
Trj/CI.A
恋亿晓
发表于 2010-10-7 12:26:51 | 显示全部楼层
avast! kill
Win32:Malware-gen (0)
嘻嘻哈哈011
头像被屏蔽
发表于 2010-10-7 13:29:24 | 显示全部楼层
360杀毒和BD的名字是一样的
极限度—魔
发表于 2010-10-7 15:24:53 | 显示全部楼层
过MPAV 已上报微点
あ掵㊣峫淰℡
 楼主| 发表于 2010-10-7 16:36:46 | 显示全部楼层
回复 7楼 极限度—魔  的帖子


    我汗  我不确定这个是不是病毒你就上报
极限度—魔
发表于 2010-10-7 16:45:01 | 显示全部楼层
本帖最后由 极限度—魔 于 2010.10.7 16:46 编辑

回复 8楼 あ掵㊣峫淰℡  的帖子


    是木马
尊敬的用户,您好!

您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助:

根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析,此程序是


       hookdll.exe   Trojan.Win32.Pincav.hg


  
谢谢提供样本,希望您能够继续支持微点,微点会为您提供更多完善的解决方案和优质的服务。



2010-10-07

东方微点技术支持
北京东方微点信息技术有限责任公司
BeiJing Eastern Micropoint Info-Tech CO., LTD
技术支持:support@micropoint.com.cn
样本上报:  virus@micropoint.com.cn
官方论坛:  http://bbs.micropoint.com.cn

rasis
发表于 2010-10-7 19:04:00 | 显示全部楼层
avira

The file 'D:\DOWNLOAD\hookdll.exe'
contained a virus or unwanted program 'TR/Pincav.mqt' [trojan]
Action(s) taken:
The file was moved to the quarantine directory under the name '4e7f0d30.qua'.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-9 03:46 , Processed in 0.139891 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表