查看: 2843|回复: 17
收起左侧

[病毒样本] 发一个

[复制链接]
shanghaiplmm
发表于 2010-12-15 09:58:01 | 显示全部楼层 |阅读模式
在一个软件里发现的.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
西风萧雨
发表于 2010-12-15 10:15:09 | 显示全部楼层
金山卫士报安全

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星晨
发表于 2010-12-15 10:18:13 | 显示全部楼层
BitDefender 2011

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zjb0923
发表于 2010-12-15 10:36:23 | 显示全部楼层
诺顿360报告病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2010-12-15 10:39:44 | 显示全部楼层
to eset
solstice1988
发表于 2010-12-15 10:43:03 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2010/12/15 10:39:26 (CST)
Scanner results: 44%的杀软(16/36)报告发现病毒
File Name      : removedevice.rar
File Size      : 160500 byte
File Type      : RAR archive data, v1d, os
MD5            : c3d25f7e6dbc87c3662a3a7e1129d7f2
SHA1           : 23e585dd9f75028d8c7646b60779d190c0387bf3
Online report  : http://virscan.org/report/890bc46c2cfef68bb4a30ce9933abf5f.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      5.1.0.1         20101215041147    2010-12-15  5.13   Trojan-Banker.Win32.Banker!IK
安博士V3       2010.12.15.00   2010.12.15        2010-12-15  1.40   -
AntiVir        8.2.4.122       7.11.0.36         2010-12-14  0.31   -
安天           2.0.18          20101207.6186214  2010-12-07  0.12   -
Arcavir        2010            201012151038      2010-12-15  0.18   Trojan.Banker.Banker.Ayet
Authentium     5.1.1           201012142202      2010-12-14  2.19   W32/MalwareF.MXSD (Exact)
AVAST!         4.7.4           101214-1          2010-12-14  0.04   Win32:Malware-gen
AVG            8.5.850         271.1.1/3299      2010-12-06  0.30   -
BitDefender    7.90123.6418211 7.35106           2010-12-15  5.97   -
ClamAV         0.96.3          12390             2010-12-15  0.09   -
Comodo         4.0             7065              2010-12-14  1.00   -
CP Secure      1.3.0.5         2010.12.15        2010-12-15  0.09   Troj.Banker.W32.Banker.ayet
Dr.Web         5.0.2.3300      2010.12.15        2010-12-15  10.09  Trojan.PWS.Banker.52272
F-Prot         4.4.4.56        20101214          2010-12-14  1.36   W32/MalwareF.MXSD (exact)
F-Secure       7.02.73807      2010.12.14.14     2010-12-14  0.14   Trojan-Banker.Win32.Banker.ayet [AVP]
飞塔           4.2.254         12.671            2010-12-14  0.18   -
GData          21.1295/21.543  20101214          2010-12-14  7.68   Trojan-Banker.Win32.Banker.ayet [Engine:A]
ViRobot        20101214        2010.12.14        2010-12-14  0.38   -
Ikarus         T3.1.32.15.0    2010.12.14.77353  2010-12-14  5.46   Trojan-Banker.Win32.Banker
江民杀毒       13.0.900        2010.11.30        2010-11-30  1.40   -
卡巴斯基       5.5.10          2010.12.14        2010-12-14  0.07   Trojan-Banker.Win32.Banker.ayet
金山毒霸       2009.2.5.15     2010.12.14.18     2010-12-14  0.85   -
迈克菲         5400.1158       6197              2010-12-14  18.04  Generic.dx!tvv
Microsoft      1.6402          2010.12.15        2010-12-15  3.58   -
Norman         6.06.11         6.06.00           2010-12-07  8.01   -
熊猫卫士       9.05.01         2010.12.14        2010-12-14  2.32   -
趋势科技       9.120-1004      7.700.18          2010-12-14  0.04   -
Quick Heal     11.00           2010.12.14        2010-12-14  0.90   TrojanBanker.Banker.ayet
瑞星           20.0            22.78.00.04       2010-12-13  2.10   -
Sophos         3.14.1          4.60              2010-12-15  3.18   -
Sunbelt        3.9.2459.2      7654              2010-12-14  0.77   Trojan-Banker.Win32.Banker
赛门铁克       1.3.0.24        20101214.001      2010-12-14  0.18   -
nProtect       20101215.01     9325170           2010-12-15  10.94  Trojan-Spy/W32.Banker.390656.K
The Hacker     6.7.0.1         v00101            2010-12-14  0.85   -
VBA32          3.12.14.2       20101214.2043     2010-12-14  3.17   TrojanBanker.Banker.ayet
VirusBuster    4.5.11.10       10.130.46/2007919 2010-12-15  5.69   -
solstice1988
发表于 2010-12-15 10:43:20 | 显示全部楼层
SEND TO AVIRA

评分

参与人数 1人气 +1 收起 理由
猪头大队 + 1 A总辛苦了

查看全部评分

solstice1988
发表于 2010-12-15 10:46:21 | 显示全部楼层
我们收到了以下存档文件:



文件 ID  文件名 大小(字节) 结果
25984053  removedevice.rar 156.74 KB OK

以下位置提供了存档中包含的文件及其结果的列表:

文件 ID  文件名 大小(字节) 结果
2251695  removedevice.dll  381.5 KB  FALSE POSITIVE


下面提供了与每个样本相关的详细报告:

文件名 结果
removedevice.dll  FALSE POSITIVE

已确定“removedevice.dll”文件是“FALSE POSITIVE”。 具体而言,这意味着此文件不是恶意程序,而是一次误报。 以下版本的病毒定义文件(VDF)中将删除这项检测: 7.10.10.75.

评分

参与人数 1人气 +1 收起 理由
listen1 + 1 XE A辛苦了:)

查看全部评分

zst470396853
发表于 2010-12-15 11:36:03 | 显示全部楼层
卡巴拦截下载~~~~~~~~~~~~~~~~~
fatezero
发表于 2010-12-15 11:44:16 | 显示全部楼层
Hello,

Sorry, it was a false detection. It will be fixed in the next update.
Thank you for your help.

-----------------
Regards, Dmitry Kirsanov
Virus Analyst, Kaspersky Lab.

评分

参与人数 1人气 +1 收起 理由
尤金卡巴斯基 + 1 +1

查看全部评分

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 18:19 , Processed in 0.128076 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表