瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 这两个文件是病毒吗?
头号甜心 - 2008-7-19 15:45:00

 附件: 您所在的用户组无法下载或查看附件高人帮帮忙

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; QQDownload 1.7)

附件: 可疑文件.zip
aaccbbdd - 2008-7-19 16:07:00
很危险
VirSCAN.org Scanned Report :
Scanned time  : 2008/07/19 16:06:19 (CST)
Scanner results: 33%的杀软(12/36)报告发现病毒
File Name      : 可疑文件.zip
File Size      : 375835 byte
File Type      : Zip archive data, at least v2.0 to extract
MD5            : de8b2489a08c2a4ed34e749c74f0733b
SHA1          : 016729178b062c43f47f3438e9c24652281ba493
Online report  : http://virscan.org/report/cae4e28064f0c6fdb696ef659b87d74a.html

Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      3.5.0.22        2008.07.17        2008-07-17  2.38  -
安博士V3      2008.07.19.00  2008.07.19        2008-07-19  0.92  -
AntiVir        7.8.1.11        7.0.5.138        2008-07-18  2.06  Worm/IrcBot.389120
Arcavir        1.0.4          200807151947      2008-07-15  1.22  -
AVAST!        3.0.1          080718-1          2008-07-18  0.01  Win32:IRCBot-DEN [Trj]
AVG            7.5.51.442      270.5.2/1561      2008-07-18  1.49  BackDoor.Ircbot.DTX
BitDefender    7.60825.1381981 7.20076          2008-07-19  3.42  -
CA (VET)      9.0.0.143      31.6.5966        2008-07-18  0.76  -
ClamAV        0.93.3          7751              2008-07-19  0.07  Trojan.IRCBot-2182
Comodo        2.11            2.0.0.590        2008-07-19  0.47  -
CP Secure      1.1.0.715      2008.07.19        2008-07-19  5.88  BackDoor.W32.IRCBot.cgu
Dr.Web        4.44.0.9170    2008.07.19        2008-07-19  3.05  -
ewido          4.0.0.2        2008.07.18        2008-07-18  2.40  -
F-Prot        4.4.4.56        20080718          2008-07-18  1.02  -
F-Secure      5.51.6100      2008.07.18.12    2008-07-18  2.73  -
飞塔          2.81-3.11      9.332            2008-07-19  1.80  Suspicious
ViRobot        20080718        2008.07.18        2008-07-18  0.40  Backdoor.Win32.IRCBot.389120
Ikarus        T3.1.01.34      2008.07.19.71120  2008-07-19  3.34  Generic.Sdbot
江民杀毒      11.0.706        2008.07.19        2008-07-19  1.32  -
卡巴斯基      5.5.10          2008.07.19        2008-07-19  0.04  -
金山毒霸      2008.1.14.15    2008.7.18.17      2008-07-18  0.63  -
迈克菲        5.2.00          5342              2008-07-18  2.81  -
Microsoft      1.3704          2008.07.19        2008-07-19  5.63  -
mks_vir        2.01            2008.07.18        2008-07-18  2.57  -
Norman        5.93.01        5.93.00          2008-07-18  5.18  SDBot.gen8
熊猫卫士      9.05.01        2008.07.19        2008-07-19  2.27  -
趋势科技      8.700-1004      5.418.10          2008-07-18  0.07  -
Quick Heal    9.50            2008.07.15        2008-07-15  1.64  -
瑞星          20.0            20.53.51.00      2008-07-19  0.78  -
Sophos        2.75.4          4.31              2008-07-19  1.95  Mal/Generic-A
Sunbelt        3.1.1536.1      2156              2008-07-18  0.69  -
赛门铁克      1.3.0.24        20080718.007      2008-07-18  0.00  -
nProtect      2008-07-18.00  1694476          2008-07-18  3.29  -
The Hacker    6.2.96          v00384            2008-07-18  0.40  Backdoor/IRCBot.cgu
VBA32          3.12.8.1        20080718.1301    2008-07-18  1.29  Backdoor.Win32.IRCBot.cgu
VirusBuster    4.5.11.10      10.82.12/595718  2008-07-15  1.00  -
魔法学徒 - 2008-7-19 18:28:00
code.dll是广告软件winp的一部分,会由svchost.exe在系统启动时加载

taskman.exe是任务管理器,正常系统文件
1
查看完整版本: 这两个文件是病毒吗?