查看: 2890|回复: 16
收起左侧

[病毒样本] 2x,可牛报,nod不报,avria不报,高手鉴定一下

[复制链接]
xwhmm
头像被屏蔽
发表于 2010-12-16 17:16:25 | 显示全部楼层 |阅读模式
solstice1988
发表于 2010-12-16 17:28:27 | 显示全部楼层
貌似是因为卡巴报了,所以可牛报了,不过貌似是误报
VirSCAN.org Scanned Report :
Scanned time   : 2010/12/16 17:24:12 (CST)
Scanner results: 3%的杀软(1/36)报告发现病毒
File Name      : 桌面.7z
File Size      : 1526615 byte
File Type      : 7-zip archive data, version 0.3
MD5            : eee7490b77d52f6eb311cb019131d3b4
SHA1           : 1d4613179f24ce40197934a97a00b87288473260
Online report  : http://virscan.org/report/eb0ee4bb2a025be98d73a9110cefe813.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      5.1.0.1         20101216151157    2010-12-16  6.11   -
安博士V3       2010.12.16.00   2010.12.16        2010-12-16  1.44   -
AntiVir        8.2.4.122       7.11.0.46         2010-12-16  0.62   -
安天           2.0.18          20101207.6186214  2010-12-07  0.02   -
Arcavir        2010            201012161448      2010-12-16  0.04   -
Authentium     5.1.1           201012160247      2010-12-16  1.37   -
AVAST!         4.7.4           101215-1          2010-12-15  0.06   -
AVG            8.5.850         271.1.1/3299      2010-12-06  4.06   -
BitDefender    7.90123.6426610 7.35136           2010-12-16  6.31   -
ClamAV         0.96.3          12398             2010-12-16  0.82   -
Comodo         4.0             7079              2010-12-16  1.78   -
CP Secure      1.3.0.5         2010.12.16        2010-12-16  0.08   -
Dr.Web         5.0.2.3300      2010.12.16        2010-12-16  11.71  -
F-Prot         4.4.4.56        20101216          2010-12-16  1.37   -
F-Secure       7.02.73807      2010.12.16.03     2010-12-16  0.47   -
飞塔           4.2.254         12.675            2010-12-15  0.89   -
GData          21.1308/21.545  20101216          2010-12-16  9.52   -
ViRobot        20101215        2010.12.15        2010-12-15  0.40   -
Ikarus         T3.1.32.15.0    2010.12.16.77362  2010-12-16  6.70   -
江民杀毒       13.0.900        2010.11.30        2010-11-30  1.87   -
卡巴斯基       5.5.10          2010.12.16        2010-12-16  0.42   not-a-virus:Server-FTP.Win32.SFH.hn
金山毒霸       2009.2.5.15     2010.12.16.14     2010-12-16  1.16   -
迈克菲         5400.1158       6198              2010-12-15  17.74  -
Microsoft      1.6402          2010.12.16        2010-12-16  5.22   -
Norman         6.06.11         6.06.00           2010-12-07  10.02  -
熊猫卫士       9.05.01         2010.12.15        2010-12-15  2.10   -
趋势科技       9.120-1004      7.704.06          2010-12-15  0.02   -
Quick Heal     11.00           2010.12.16        2010-12-16  1.96   -
瑞星           20.0            22.78.03.02       2010-12-16  3.62   -
Sophos         3.14.1          4.60              2010-12-16  3.42   -
Sunbelt        3.9.2459.2      7674              2010-12-15  0.69   -
赛门铁克       1.3.0.24        20101215.003      2010-12-15  0.09   -
nProtect       20101215.02     9334939           2010-12-15  11.10  -
The Hacker     6.7.0.1         v00101            2010-12-14  0.52   -
VBA32          3.12.14.2       20101214.2043     2010-12-14  4.76   -
VirusBuster    4.5.11.10       10.130.47/2009927 2010-12-16  2.61   -
wyf280437341
发表于 2010-12-16 17:31:20 | 显示全部楼层
金山卫士报安全,NIS扫描报安全
奥古斯都
发表于 2010-12-16 17:41:57 | 显示全部楼层
金山毒霸不报,趋势2011不报
卍解十字架
发表于 2010-12-16 17:43:42 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ppy0606
发表于 2010-12-16 17:49:39 | 显示全部楼层
2010-12-16 17:44:53    创建新进程    允许
进程: c:\windows\explorer.exe
目标: d:\我的文档\viurs test\%e6%a1%8c%e9%9d%a2\hfs271.exe
命令行: "D:\我的文档\viurs test\%E6%A1%8C%E9%9D%A2\hfs271.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]d:\我的文档\*


2010-12-16 17:44:57    修改注册表值    阻止
进程: c:\windows\system32\svchost.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\D:\我的文档\viurs test\%E6%A1%8C%E9%9D%A2\hfs271.exe
值: D:\我的文档\viurs test\%E6%A1%8C%E9%9D%A2\hfs271.exe:*:Disabled:hfs271
规则: [注册表组]网络相关设置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\FirewallPolicy*

2010-12-16 17:45:01    结束其他进程    允许
进程: c:\windows\system32\svchost.exe
目标: c:\windows\system32\rundll32.exe
规则: [应用程序]c:\windows\system32\svchost.exe

2010-12-16 17:45:06    修改注册表值    阻止
进程: d:\我的文档\viurs test\%e6%a1%8c%e9%9d%a2\hfs271.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\*\shell\Add to HFS\command
值: "D:\我的文档\viurs test\%E6%A1%8C%E9%9D%A2\hfs271.exe" "%1"
规则: [注册表组]文件关联设置 -> [注册表]*\Classes\*\shell\*\command*

-----------------------------------------------------------------------------------------------------------------------------

2010-12-16 17:46:47    创建新进程    允许
进程: c:\windows\explorer.exe
目标: d:\我的文档\viurs test\%e6%a1%8c%e9%9d%a2\hfs.old.exe
命令行: "D:\我的文档\viurs test\%E6%A1%8C%E9%9D%A2\hfs.old.exe"
规则: [应用程序组]威胁提示Ⅰ -> [应用程序]* -> [子应用程序]d:\我的文档\*

2010-12-16 17:46:49    修改注册表值    阻止
进程: c:\windows\system32\svchost.exe
目标: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\D:\我的文档\viurs test\%E6%A1%8C%E9%9D%A2\hfs.old.exe
值: D:\我的文档\viurs test\%E6%A1%8C%E9%9D%A2\hfs.old.exe:*:Disabled:hfs.old
规则: [注册表组]网络相关设置 -> [注册表]HKEY_LOCAL_MACHINE\SYSTEM\*ControlSet*\Services\SharedAccess\Parameters\FirewallPolicy*

2010-12-16 17:46:52    结束其他进程    允许
进程: c:\windows\system32\svchost.exe
目标: c:\windows\system32\rundll32.exe
规则: [应用程序]c:\windows\system32\svchost.exe





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
fatezero
发表于 2010-12-16 17:56:44 | 显示全部楼层
本帖最后由 fatezero 于 2010-12-16 18:39 编辑

入侵者可能利用该合法软件以入侵计算机
not-a-virus
:Server-FTP.Win32.SFH.hy               

威胁类型里勾选了“其他”
猪头大队
头像被屏蔽
发表于 2010-12-16 18:30:41 | 显示全部楼层
A2无视
红伞无视
上报avira
hansyu
发表于 2010-12-16 19:24:57 | 显示全部楼层
PUP
留侯
发表于 2010-12-16 19:55:08 | 显示全部楼层
大蜘蛛MISS,已上报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 17:09 , Processed in 0.148154 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表