1   1  /  1  页   跳转

卡卡提取的可疑文件!

卡卡提取的可疑文件!

这几天朋友在我电脑用QQ堂外挂!
之后在我电脑上所有的账号密码都被盗了!
用瑞星杀毒没有发现病毒,但是用卡卡扫描一下发下以下可疑文件!
特此上报。

瑞星卡卡电脑诊断日志 v1.30 (2008-9-28 20:21:38)  北京瑞星信息技术有限公司
注释: [A]表示该文件存在自启动关联;
[M]表示该文件在内存中;


  + 0000096c(2412) Cracked by qyvv.exe
    00400000[FFFFFFFF]
      [ M] 143. c:\documents and settings\administrator\local settings\temp\cracked by qyvv.exe
        .CryptX,.CryptX,.CryptX,.rsrc,.CryptX,.CryptX,
        入口点在最后一个节;


    10000000[0011C000]
      [ M] 144. c:\documents and settings\administrator\local settings\temp\rar$ex00.219\krnln.fne
        .text,.rdata,.data,.rsrc,.reloc,


  + 00000c04(3076) Cracked by qyvv.exe
    00400000[FFFFFFFF]
      [ M] 143. c:\documents and settings\administrator\local settings\temp\cracked by qyvv.exe
        .CryptX,.CryptX,.CryptX,.rsrc,.CryptX,.CryptX,
        入口点在最后一个节;


    10000000[0011C000]
      [ M] 157. c:\documents and settings\administrator\local settings\temp\rar$ex00.656\krnln.fne
        .text,.rdata,.data,.rsrc,.reloc,


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:卡卡提取的可疑文件!

文件 接收于 2008.10.01 05:06:51 (CET)

结果: 21/36 (58.34%)
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.


反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.10.1.0 2008.09.30 -
AntiVir 7.8.1.34 2008.09.30 PCK/PESpin
Authentium 5.1.0.4 2008.09.30 -
Avast 4.8.1195.0 2008.09.30 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.09.30 Generic11.AKXW
BitDefender 7.2 2008.10.01 Packer.PESpin.A
CAT-QuickHeal 9.50 2008.09.30 (Suspicious) - DNAScan
ClamAV 0.93.1 2008.10.01 Exploit.MS03-43
DrWeb 4.44.0.09170 2008.10.01 Trojan.Hookey.45
eSafe 7.0.17.0 2008.09.30 -
eTrust-Vet 31.6.6118 2008.09.30 -
Ewido 4.0 2008.09.30 -
F-Prot 4.4.4.56 2008.09.30 -
F-Secure 8.0.14332.0 2008.10.01 W32/Packed/PeSpin_1.A
Fortinet 3.113.0.0 2008.09.30 W32/Cryp_PESpin
GData 19 2008.10.01 Packer.PESpin.A
Ikarus T3.1.1.34.0 2008.10.01 Packer.PESpin.A
K7AntiVirus 7.10.478 2008.09.30 Trojan.Win32.Malware.1
Kaspersky 7.0.0.125 2008.10.01 -
McAfee 5395 2008.10.01 Generic.dx
Microsoft 1.4005 2008.10.01 -
NOD32 3484 2008.09.30 -
Norman 5.80.02 2008.09.30 -
Panda 9.0.0.4 2008.09.30 Generic Trojan
PCTools 4.4.2.0 2008.09.30 Packed/PeSpin
Prevx1 V2 2008.10.01 Suspicious
Rising 20.63.62.00 2008.09.28 -
SecureWeb-Gateway 6.7.6 2008.10.01 Packer.PESpin
Sophos 4.34.0 2008.10.01 Mal/Packer
Sunbelt 3.1.1675.1 2008.09.27 -
Symantec 10 2008.10.01 -
TheHacker 6.3.0.9.097 2008.10.01 W32/Behav-Heuristic-070
TrendMicro 8.700.0.1004 2008.09.30 Cryp_PESpin
VBA32 3.12.8.6 2008.09.30 -
ViRobot 2008.9.30.1398 2008.09.30 -
VirusBuster 4.5.11.0 2008.09.30 Packed/PeSpin
附加信息
File size: 1432535 bytes
MD5...: 831cf5dd3391dc34e47f18fd93aa8974
SHA1..: 200a64689f1dc01c5132b9f28dcb44a55df7c088
SHA256: 10adaaa9afc28df193b9306eadac2dd59246dd717c7cd2d70f6e55a0f49fb380
SHA512: 86bc034d9204b81e74763c00c5fac8bc60b223502ba25d002ec45c3ede6e8508
5abc4c4fa087e5f288f1a5dc0a68850cad293ebc4bfaec8376cb211b6f9411e9
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=0256BE5A0005DED562730051945CC500F70172E9
packers (Kaspersky): PESpin, PE_Patch.Poly
packers (Avast): ACProtect
gototop
 

回复:卡卡提取的可疑文件!

经过分析,上报的这些文件不是病毒。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT