查看: 2249|回复: 5
收起左侧

[病毒样本] 网上下的可疑WinRAR软件

[复制链接]
sweetsea
发表于 2011-5-10 19:44:50 | 显示全部楼层 |阅读模式
网上下的可疑WinRAR软件,杀毒软件报毒了。怕怕,不敢用了。不知是否为误报?





AntivirusVersionLast update
Result
AhnLab-V32011.05.10.002011.05.09
-
AntiVir7.11.7.2092011.05.10
W32/CrazyPrier
Antiy-AVL2.0.3.72011.05.10
-
Avast4.8.1351.02011.05.10
Win32:Prier
Avast55.0.677.02011.05.10
Win32:Prier
AVG10.0.0.11902011.05.10
Win32/Agent.BT
BitDefender7.22011.05.10
-
CAT-QuickHeal11.002011.05.10
-
ClamAV0.97.0.02011.05.10
-
Commtouch5.3.2.62011.05.10
W32/Downloader_Small.D!Gen
Comodo86492011.05.10
-
DrWeb5.0.2.033002011.05.10
-
eSafe7.0.17.02011.05.09
-
eTrust-Vet36.1.83182011.05.10
-
F-Prot4.6.2.1172011.05.10
W32/Downloader_Small.D!Gen
F-Secure9.0.16440.02011.05.10
-
Fortinet4.2.257.02011.05.10
-
GData222011.05.10
Win32:Prier
IkarusT3.1.1.103.02011.05.10
Trojan.Cryptic
Jiangmin13.0.9002011.05.09
Win32/CrazyPrier.a
K7AntiVirus9.103.46022011.05.09
Trojan-Downloader
Kaspersky9.0.0.8372011.05.10
Virus.Win32.CrazyPrier.a
McAfee5.400.0.11582011.05.10
New Win32.g4
McAfee-GW-Edition2010.1D2011.05.10
New Win32.g4
Microsoft1.68022011.05.10
TrojanDownloader:Win32/Potentialdownloader.A
NOD3261092011.05.10
a variant of Win32/Agent.AD
Norman6.07.072011.05.10
-
nProtect2011-05-10.012011.05.10
-
Panda10.0.3.52011.05.09
-
PCTools7.0.3.52011.05.10
-
Prevx3.02011.05.10
-
Rising23.57.01.032011.05.10
-
Sophos4.65.02011.05.10
-
SUPERAntiSpyware4.40.0.10062011.05.10
-
TheHacker6.7.0.1.1912011.05.09
-
TrendMicro9.200.0.10122011.05.10
-
TrendMicro-HouseCall9.200.0.10122011.05.10
-
VBA323.12.16.02011.05.09
suspected of Trojan.Downloader.gen.h
VIPRE92412011.05.10
-
ViRobot2011.5.9.44512011.05.10
-
VirusBuster13.6.345.02011.05.09
Trojan.Otorun.Gen!Pac
MD5: e41c9f319ada10b3a796eb4079928918
SHA1: ebfdc317dc232f6167923c996f5a7a06c91a6698
SHA256: b537405a16d93de9efe91626eae70164fbd57ec266c7d321876840acd5aef5b2
File size: 1805824 bytes
Scan date: 2011-05-10 11:22:27 (UTC)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hilan
发表于 2011-5-10 19:51:41 | 显示全部楼层
www.winrar.com.cn去下吧
留侯
发表于 2011-5-10 19:53:26 | 显示全部楼层
大蜘蛛clean,文件加了壳:
WinRAR_SC.exe 已打包,方式: FLY-CODE
WinRAR_SC.exe 已打包,方式: FLY-CODE
WinRAR_SC.exe - 压缩文件 BINARYRES
aaaaoooo
头像被屏蔽
发表于 2011-5-10 20:01:37 | 显示全部楼层
我有WINRAR4.0  32位的软件,不需要激活,无毒,要的话你可以去我的115网盘下载:http://u.115.com/file/essqimqo
堕落爱国者
发表于 2011-5-10 20:41:34 | 显示全部楼层
对于WinRAR这种常用软件,还是到官网下载比较放心
594157544
发表于 2011-5-10 20:51:38 | 显示全部楼层


Avira AntiVir Personal
报告文件日期: 2011年5月10日  20:48

正在扫描 2705008 个病毒变种和恶意程序。

程序正以无限制的完整版的形式运行。
可以使用在线服务:

被许可人         : Avira AntiVir Personal - FREE Antivirus
序列号          : 0000149996-ADJIE-0000001
平台           : Windows 7
Windows 版本   : (plain)  [6.1.7600]
启动模式         : 已正常启动
用户名          : Felix
计算机名称        : FELIX-PC

扫描的配置设置:
作业名称...........: ShlExt
配置文件...........: F:\Users\Felix\AppData\Local\Temp\4913ca64.avp
日志记录...........: 低
主操作............: 交互式
辅助操作...........: 忽略
扫描主启动扇区........: 打开
扫描启动扇区.........: 打开
启动扇区...........: F:,
进程扫描...........: 关闭
扫描注册表..........: 关闭
搜索 Rootkit.....: 关闭
系统文件完整性检查......: 关闭
扫描所有文件.........: 所有文件
扫描存档...........: 打开
递归深度...........: 20
智能扩展...........: 打开
偏离存档类型.........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO,
宏启发式...........: 打开
文件启发式..........: 高

扫描开始时间: 2011年5月10日  20:48

正在启动文件扫描:

开始在“F:\Users\Felix\Downloads\WinRAR_SC”中扫描
F:\Users\Felix\Downloads\WinRAR_SC\WinRAR_SC.exe
  [检测]        包含 W32/CrazyPrier Windows 病毒的识别模式

开始杀毒:
F:\Users\Felix\Downloads\WinRAR_SC\WinRAR_SC.exe
  [检测]        包含 W32/CrazyPrier Windows 病毒的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“4b539001.qua”。


扫描结束时间: 2011年5月10日  20:48
已用时间: 00:00 分钟

扫描完毕。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-15 03:13 , Processed in 0.130013 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表