查看: 2339|回复: 7
收起左侧

[病毒样本] 大家帮我看看这里面的东西!

[复制链接]
小小爬蔷虎
发表于 2007-5-9 10:48:57 | 显示全部楼层 |阅读模式
有些文件看似正常 ,可是修改日期是2008年的,但是可以保证电脑日期是正确的。其中也有些是非常可疑的,但是卡巴不报,avg也不报。
文件分3个部分,没有解压密码。都是在system32下。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小小爬蔷虎
 楼主| 发表于 2007-5-9 10:49:52 | 显示全部楼层
第二部分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小小爬蔷虎
 楼主| 发表于 2007-5-9 10:50:20 | 显示全部楼层
第三部分

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-5-9 10:52:47 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\morgan\My Documents\system32'
C:\Documents and Settings\morgan\My Documents\system32\system32\system32\
  FM20.DLL
  FM20CHS.DLL
  INKED.DLL
  MFC42CHS.DLL
  MSCOMCTL.OCX
  MSPRPCHS.DLL
  MSSTDFMT.DLL
  MSSTKPRP.DLL
  nvapps.xml
  open12.dll
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
  SCP32.DLL
  serverhelp.dll
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
  servers.ini
  sitecoll.ini
  VBACHS32.OLB
  VBAEN32.OLB
  VBAEND32.OLB
  VBAME.DLL
  VEN2232.OLB
  VSFLEX3.OCX
  WISPTIS.EXE
  wpa.dbl
  Wservers.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!


End of the scan: 2007年5月8日  19:53
Used time: 00:07 min

The scan has been done completely.

      3 Scanning directories
     23 Files were scanned
      3 viruses and/or unwanted programs were found
      3 classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
     17 Files not concerned
      0 Archives were scanned
      3 Warnings
      0 Notes
      0 Hidden objects were found
mofunzone
发表于 2007-5-9 10:55:40 | 显示全部楼层
Thank you for your submission. Below you can see the current status of the uploaded files.

We received the following archive files:
File ID          Filename          Size (Byte)         Result
539931          system32.rar         1.23 MB         OK

A listing of files contained inside archives alongside their results can be found below:
File ID          Filename          Size (Byte)         Result
148188          FM20.DLL          1.09 MB          KNOWN CLEAN
539932          FM20CHS.DLL          31.82 KB          UNDER ANALYSIS
164194          INKED.DLL          200 KB          KNOWN CLEAN
539933          MFC42CHS.DLL          36 KB          UNDER ANALYSIS
161022          MSCOMCTL.OCX          1.03 MB          KNOWN CLEAN
539934          MSPRPCHS.DLL          7 KB          UNDER ANALYSIS
156984          MSSTDFMT.DLL          116 KB          KNOWN CLEAN
77012          MSSTKPRP.DLL          92 KB          KNOWN CLEAN
248654          nvapps.xml          86.49 KB          CLEAN
157001          SCP32.DLL          15.5 KB          KNOWN CLEAN
539935          servers.ini          46 B          UNDER ANALYSIS
539936          sitecoll.ini          287 B          UNDER ANALYSIS
539937          VBACHS32.OLB          23.77 KB          UNDER ANALYSIS
157015          VBAEN32.OLB          24.27 KB          KNOWN CLEAN
157016          VBAEND32.OLB          24.27 KB          KNOWN CLEAN
161196          VBAME.DLL          40 KB          KNOWN CLEAN
41981          VEN2232.OLB          36.5 KB          KNOWN CLEAN
157021          VSFLEX3.OCX          220 KB          KNOWN CLEAN
164192          WISPTIS.EXE          185.5 KB          KNOWN CLEAN
539938          wpa.dbl          2.15 KB          UNDER ANALYSIS
bridgewr
发表于 2007-5-9 11:09:01 | 显示全部楼层
没问题吧?我这看不出来
harry_chang2003
头像被屏蔽
发表于 2007-5-9 21:13:04 | 显示全部楼层
都沒掃到
小小爬蔷虎
 楼主| 发表于 2007-5-9 21:32:41 | 显示全部楼层
mofunzone  朋友 用的什么扫描的啊 。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 06:19 , Processed in 0.128821 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表