查看: 3033|回复: 11
收起左侧

[可疑文件] 绿化大蜘蛛的一个执行文件,求鉴定。

[复制链接]
ioton
头像被屏蔽
发表于 2011-4-23 03:01:01 | 显示全部楼层 |阅读模式
在深度论坛下载的绿色大蜘蛛,用巡警的云鉴定有问题,想知道是不是真的存在恶意行为还是只是加壳而已。
请高手分析是否存在恶意行为。。加壳误报的不算。


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
F-secure2009
发表于 2011-4-23 03:04:55 | 显示全部楼层
360未知,bullguard 没报
liulangzhecgr
发表于 2011-4-23 05:01:54 | 显示全部楼层
有没有中文的?!

这是什么文?!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xwhmm
头像被屏蔽
发表于 2011-4-23 07:02:01 | 显示全部楼层
本帖最后由 xwhmm 于 2011-4-23 07:02 编辑

秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
星晨
发表于 2011-4-23 08:32:55 | 显示全部楼层
AntivirusVersionLast UpdateResult
AhnLab-V32011.04.23.002011.04.22-
AntiVir7.11.6.2512011.04.22-
Antiy-AVL2.0.3.72011.04.23-
Avast4.8.1351.02011.04.22-
Avast55.0.677.02011.04.22-
AVG10.0.0.11902011.04.22-
BitDefender7.22011.04.22-
CAT-QuickHeal11.002011.04.21(Suspicious) - DNAScan
ClamAV0.97.0.02011.04.21-
Commtouch5.3.2.62011.04.23W32/new-malware!Maximus
Comodo84402011.04.23-
DrWeb5.0.2.033002011.04.23-
Emsisoft5.1.0.52011.04.22-
eSafe7.0.17.02011.04.22Suspicious File
eTrust-Vet36.1.82862011.04.22-
F-Prot4.6.2.1172011.04.22W32/new-malware!Maximus
F-Secure9.0.16440.02011.04.23-
Fortinet4.2.257.02011.04.23-
GData222011.04.22-
IkarusT3.1.1.103.02011.04.22-
Jiangmin13.0.9002011.04.22-
K7AntiVirus9.97.44512011.04.21Trojan
Kaspersky7.0.0.1252011.04.22-
McAfee5.400.0.11582011.04.23-
McAfee-GW-Edition2010.1D2011.04.22Heuristic.LooksLike.Win32.Suspicious.C!84
Microsoft1.68022011.04.23-
NOD3260642011.04.22a variant of Win32/HackAV.FW
Norman6.07.072011.04.22-
Panda10.0.3.52011.04.22-
PCTools7.0.3.52011.04.21-
Prevx3.02011.04.23-
Rising23.54.04.062011.04.22-
Sophos4.64.02011.04.23-
SUPERAntiSpyware4.40.0.10062011.04.23-
Symantec20101.3.2.892011.04.23-
TheHacker6.7.0.1.1802011.04.22-
TrendMicro9.200.0.10122011.04.22-
TrendMicro-HouseCall9.200.0.10122011.04.23-
VBA323.12.16.02011.04.22-
VIPRE90912011.04.23-
ViRobot2011.4.22.44242011.04.22-
VirusBuster13.6.317.02011.04.22-
jayavira
发表于 2011-4-23 08:36:08 | 显示全部楼层
ess报潜在

D:\下载文件夹\DrWU.rar > RAR > DrWU.exe - Win32/HackAV.FW 潜在的不安全应用程序 的变种
留侯
发表于 2011-4-23 08:57:39 | 显示全部楼层
文件加了壳:
DrWU.exe packed by UPX
要是知名的更新工具的话,应该是误报了。
qianyuqx
头像被屏蔽
发表于 2011-4-23 09:31:15 | 显示全部楼层
本帖最后由 qianyuqx 于 2011-4-23 09:31 编辑

360wd unknown
to mse
594157544
发表于 2011-4-23 10:35:01 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qq351100394
头像被屏蔽
发表于 2011-4-23 13:38:00 | 显示全部楼层
回复 7楼 留侯 的帖子

请问大大用的是什么版本的dr.web,貌似没中文版的啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-14 13:52 , Processed in 0.156026 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表