查看: 2379|回复: 18
收起左侧

卡巴2011授权导入有病毒。。。。

[复制链接]
kairuan
发表于 2010-10-30 08:08:42 | 显示全部楼层 |阅读模式
本帖最后由 kairuan 于 2010-10-30 08:10 编辑

File name:
卡巴2011授权导入.exe
Submission date:
2010-10-30 00:02:21 (UTC)
Current status:
queued queued analysing finished

Result:
2/ 42 (4.8%)

VT Community

[size=0.8em]not reviewed
[size=0.8em] Safety score: -
Compact
Print results



AntivirusVersionLast UpdateResult
AhnLab-V32010.10.30.002010.10.29-
AntiVir7.10.13.742010.10.29-
Antiy-AVL2.0.3.72010.10.29-
Authentium5.2.0.52010.10.29-
Avast4.8.1351.02010.10.29-
Avast55.0.594.02010.10.29-
AVG9.0.0.8512010.10.29-
BitDefender7.22010.10.30-
CAT-QuickHeal11.002010.10.26-
ClamAV0.96.2.0-git2010.10.30-
Comodo65542010.10.29-
DrWeb5.0.2.033002010.10.30-
eSafe7.0.17.02010.10.28-
eTrust-Vet36.1.79432010.10.29-
F-Prot4.6.2.1172010.10.29-
F-Secure9.0.16160.02010.10.29-
Fortinet4.2.249.02010.10.29-
GData212010.10.30-
IkarusT3.1.1.90.02010.10.29-
Jiangmin13.0.9002010.10.29-
K7AntiVirus9.67.28652010.10.29-
Kaspersky7.0.0.1252010.10.30-
McAfee5.400.0.11582010.10.30Artemis!10FD85E1E8B4
McAfee-GW-Edition2010.1C2010.10.29Artemis!10FD85E1E8B4
Microsoft1.63012010.10.29-
NOD3255762010.10.29-
Norman6.06.102010.10.29-
nProtect2010-10-29.012010.10.29-
Panda10.0.2.72010.10.29-
PCTools7.0.3.52010.10.30-
Prevx3.02010.10.30-
Rising22.71.03.022010.10.29-
Sophos4.59.02010.10.30-
Sunbelt71672010.10.29-
SUPERAntiSpyware4.40.0.10062010.10.30-
Symantec20101.2.0.1612010.10.30-
TheHacker6.7.0.1.0732010.10.29-
TrendMicro9.120.0.10042010.10.29-
TrendMicro-HouseCall9.120.0.10042010.10.29-
VBA323.12.14.12010.10.29-
ViRobot2010.10.25.41102010.10.29-
VirusBuster12.70.12.02010.10.29-
Additional information
Show all
MD5   : 10fd85e1e8b4f949dcf9ef304f661b2c
SHA1  : 9355661736c4640eb6d34f759e29686f40da5298
SHA256: 26d6e70a9f63dcd14bdb9bc2085a9f0678642175dfd06c29b6b206d21619468a
ssdeep: 1536:siziIgm0+clnimEGoXBxSrsoKiLb6JNw6wkHtkE/B:TYB+ihEN787KiX6M6hHtkE/B
File size : 71278 bytes
First seen: 2010-08-27 15:17:23
Last seen : 2010-10-30 00:02:21
TrID:
UPX compressed Win32 Executable (38.5%)
Win32 EXE Yoda's Crypter (33.4%)
Win32 Executable Generic (10.7%)
Win32 Dynamic Link Library (generic) (9.5%)
Win16/32 Executable Delphi generic (2.6%)
sigcheck:
publisher....:
copyright....:
product......:
description..: yexingyu
original name:
internal name:
file version.: 3. 0. 0. 0
comments.....:
signers......: -
signing date.: -
verified.....: Unsigned
PEiD: UPX 2.90 [LZMA] -> Markus Oberhumer, Laszlo Molnar & John Reiser
packers (F-Prot): UPX
packers (Kaspersky): UPX
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x2A7E0
timedatestamp....: 0x2A425E19 (Fri Jun 19 22:22:17 1992)
machinetype......: 0x14c (I386)

[[ 3 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
UPX0, 0x1000, 0x1C000, 0x0, 0.00, d41d8cd98f00b204e9800998ecf8427e
UPX1, 0x1D000, 0xE000, 0xDA00, 7.91, d01300ec3c7e6799a29e74f008baf367
.rsrc, 0x2B000, 0x4000, 0x3400, 3.47, e1466d941e3581f3cf89313c6f961093

[[ 4 import(s) ]]
KERNEL32.DLL: LoadLibraryA, GetProcAddress, VirtualProtect, ExitProcess
advapi32.dll: RegCloseKey
oleaut32.dll: VariantCopy
user32.dll: CharNextA
ExifTool:
file metadata
CharacterSet: Windows, Latin1
CodeSize: 57344
Comments:
CompanyName:
EntryPoint: 0x2a7e0
FileDescription: yexingyu
FileFlagsMask: 0x003f
FileOS: Win32
FileSize: 70 kB
FileSubtype: 0
FileType: Win32 EXE
FileVersion: 3. 0. 0. 0
FileVersionNumber: 3.0.0.0
ImageVersion: 0.0
InitializedDataSize: 16384
InternalName:
LanguageCode: English (U.S.)
LegalCopyright:
LegalTrademarks:
LinkerVersion: 2.25
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 4.0
ObjectFileType: Executable application
OriginalFilename:
PEType: PE32
ProductName:
ProductVersion: 0.0.0.0
ProductVersionNumber: 0.0.0.0
Subsystem: Windows command line
SubsystemVersion: 4.0
TimeStamp: 1992:06:20 00:22:17+02:00
UninitializedDataSize: 114688
[/td][/td]
Symantec reputation:Suspicious.Insight

http://www.virustotal.com/file-scan/report.html?id=26d6e70a9f63dcd14bdb9bc2085a9f0678642175dfd06c29b6b206d21619468a-1288396941
3.jpg 2.jpg 1.jpg

http://bbs.kafan.cn/thread-801957-1-1.html[其它相关] kIS/KAV2011key导入工具有更新
hb1990521
发表于 2010-10-30 09:34:41 | 显示全部楼层
不好说 应该是误报
幸福的猪猪
发表于 2010-10-30 09:39:09 | 显示全部楼层
本帖最后由 幸福的猪猪 于 2010-10-30 09:41 编辑

这次McAfee的月神 误报了。(那个报毒的名称,应该是McAfee的月神吧)

至于,QQ电脑管家...我现在只单奔 卡巴斯基安全套装。(我觉得已经够用了)
forrestyang
发表于 2010-10-30 09:51:08 | 显示全部楼层
我用的是没毒的,你可以去卡巴一族,卡巴斯基官方论坛也就是,去下那个版主的,那个肯定是没问题的,你从其他地方下载的话,就不能保证了。
303898443
发表于 2010-10-30 10:31:46 | 显示全部楼层
不用这个的路过。
兔饭
发表于 2010-10-30 10:45:49 | 显示全部楼层
qq管家
82866786
发表于 2010-10-30 10:50:04 | 显示全部楼层
我用的是没毒,楼主再找找看
粉嫩小弟
发表于 2010-10-30 11:04:13 | 显示全部楼层
楼主那个确实没毒的。我曾经让微点官方给我测试过。只是这些杀软误报。诺顿的sonar也误报。如果不信的话。我也没办法。
粉嫩小弟
发表于 2010-10-30 11:06:05 | 显示全部楼层
尊敬的用户,您好!
    您的邮件已经收到,感谢您及时联系微点客户服务人员!希望下面的邮件内容能够使您得到您所需要的帮助;根据您描述的情况及提供的信息,我们的技术工程师做了详细的测试与分析。详情如下:

     卡巴2011授权导入.exe      非病毒文件
   
请等待微点的更新,感谢您的反馈。

注释:

PE文件:Win32环境下的可移植执行体。

dll文件:动态链接库文件,由其它程序调用,单独无法运行。

已损坏的PE文件:经第三方程序修改或人为造成文件损坏。

非PE格式的病毒文件:泛指网页木马、脚本病毒、宏病毒、恶意代码等。

非病毒文件:不含有恶意代码的文件
yexingyu
发表于 2010-10-30 11:06:19 | 显示全部楼层
楼主放心吧,那个是我弄的,绝对没毒

麦咖啡误报联系不上没办法

评分

参与人数 1人气 +1 收起 理由
粉嫩小弟 + 1 呵呵,终于找到作者了。。以前在论坛里下载.

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-18 07:27 , Processed in 0.136863 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表