查看: 1779|回复: 8
收起左侧

[病毒样本] 小红伞也挂了,不知道是不是病毒??[MD5: 36A6BE]

[复制链接]
worker321
头像被屏蔽
发表于 2007-6-6 11:14:55 | 显示全部楼层 |阅读模式
小红伞也挂了,不知道是不是病毒??

请楼主下次按照新版规修改标题,具体怎么发,怎么改在置顶。
样本不要加密
谢谢  by 番茄

[ 本帖最后由 lanvin 于 2007-6-6 11:38 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-6-6 11:19:17 | 显示全部楼层

请LZ阅读新的板块发贴规则!

solcroft
发表于 2007-6-6 11:22:15 | 显示全部楼层
可疑的东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jlennon
头像被屏蔽
发表于 2007-6-6 11:26:40 | 显示全部楼层
直接就是写物理内存
mofunzone
发表于 2007-6-6 11:28:21 | 显示全部楼层
挂了个进程,然后就什么都不做了
个人认为不是病毒
上报
solcroft
发表于 2007-6-6 11:33:14 | 显示全部楼层
原帖由 mofunzone 于 2007-6-6 12:58 发表
挂了个进程,然后就什么都不做了
个人认为不是病毒
上报

其实还有加载一个driver
只是很莫名其妙地在%windir%里生成driver文件不成功
mofunzone
发表于 2007-6-6 11:34:56 | 显示全部楼层
Complete scanning result of "rfpot.exe", received in VirusTotal at 06.06.2007, 05:29:14 (CET).

Antivirus        Version        Update        Result
AhnLab-V3        2007.5.31.2        06.05.2007        no virus found
AntiVir        7.4.0.32        06.05.2007        no virus found
Authentium        4.93.8        05.23.2007        no virus found
Avast        4.7.997.0        06.05.2007        no virus found
AVG        7.5.0.467        06.05.2007        no virus found
BitDefender        7.2        06.06.2007        no virus found
CAT-QuickHeal        9.00        06.05.2007        no virus found
ClamAV        devel-20070416        06.06.2007        no virus found
DrWeb        4.33        06.06.2007        no virus found
eSafe        7.0.15.0        06.05.2007        no virus found
eTrust-Vet        30.7.3693        06.05.2007        no virus found
Ewido        4.0        06.05.2007        no virus found
FileAdvisor        1        06.06.2007        no virus found
Fortinet        2.85.0.0        06.06.2007        no virus found
F-Prot        4.3.2.48        06.05.2007        no virus found
F-Secure        6.70.13030.0        06.05.2007        no virus found
Ikarus        T3.1.1.8        06.05.2007        no virus found
Kaspersky        4.0.2.24        06.06.2007        no virus found
McAfee        5046        06.05.2007        no virus found
Microsoft        1.2503        06.06.2007        no virus found
NOD32v2        2311        06.06.2007        no virus found
Norman        5.80.02        06.05.2007        no virus found
Panda        9.0.0.4        06.06.2007        no virus found
Prevx1        V2        06.06.2007        no virus found
Sophos        4.18.0        06.01.2007        no virus found
Sunbelt        2.2.907.0        06.04.2007        no virus found
Symantec        10        06.06.2007        no virus found
TheHacker        6.1.6.129        06.04.2007        no virus found
VBA32        3.12.0        06.06.2007        no virus found
VirusBuster        4.3.23:9        06.05.2007        no virus found
Webwasher-Gateway        6.0.1        06.06.2007        no virus found

Aditional Information
File size: 36864 bytes
MD5: 36a6beec9ea930a034471ea7f2de27ce
SHA1: f2a494f574d8c9a316d7852f9c875a94a3514413
wangjay1980
发表于 2007-6-6 12:18:51 | 显示全部楼层
rfpot.exe_

No malicious code was found in this file.
solcroft
发表于 2007-6-6 12:24:11 | 显示全部楼层

回复 #8 wangjay1980 的帖子

个人觉得是这个东西本来是毒,可是不知怎的被阉割了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-16 18:14 , Processed in 0.129603 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表