1   1  /  1  页   跳转

[求助] 一个奇怪的病毒

一个奇怪的病毒


里面有两个文件,杀毒网查杀没有毒,但用打开运行时360报灰鸽子;误报???????
我检查了,没有捆绑;
杀毒报告:
、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、、
文件 Demo.exe 接收于 2009.06.06 01:07:55 (UTC)
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.06.04-
AhnLab-V35.0.0.22009.06.05-
AntiVir7.9.0.1802009.06.05-
Antiy-AVL2.0.3.12009.06.05-
Authentium5.1.2.42009.06.05-
Avast4.8.1335.02009.06.05-
AVG8.5.0.3392009.06.05-
BitDefender7.22009.06.06-
CAT-QuickHeal10.002009.06.05-
ClamAV0.94.12009.06.05-
Comodo12672009.06.06-
DrWeb5.0.0.121822009.06.06-
eSafe7.0.17.02009.06.04-
eTrust-Vet31.6.65422009.06.05-
F-Prot4.4.4.562009.06.05-
F-Secure8.0.14470.02009.06.05-
Fortinet3.117.0.02009.06.05-
GData192009.06.06-
IkarusT3.1.1.59.02009.06.06-
K7AntiVirus7.10.7542009.06.04-
Kaspersky7.0.0.1252009.06.06-
McAfee56372009.06.05-
McAfee+Artemis56372009.06.05-
McAfee-GW-Edition6.7.62009.06.05-
Microsoft1.47012009.06.05-
NOD3241342009.06.05-
Norman6.01.092009.06.05-
nProtect2009.1.8.02009.06.05-
Panda10.0.0.142009.06.05-
PCTools4.4.2.02009.06.05-
Prevx3.02009.06.06-
Rising21.32.44.002009.06.05-
Sophos4.42.02009.06.06-
Sunbelt3.2.1858.22009.06.06-
Symantec1.4.4.122009.06.06-
TheHacker6.3.4.3.3402009.06.05-
TrendMicro8.950.0.10922009.06.05-
VBA323.12.10.62009.06.06-
ViRobot2009.6.5.17712009.06.05-
VirusBuster4.6.5.02009.06.05-

附加信息
File size: 537600 bytes
MD5...: 20e9e21276da0c6c901c5f3aa88a31fe
SHA1..: a7b214926a0ec304b1ec70d2c8a6f0eb7877c2e0
SHA256: 88c882a1497be726c91ab92b5f4b075abf8a4f005306e103c5c4d3e1fb7e5279
ssdeep: -<BR>
PEiD..: ASPack v2.12
TrID..: File type identification<BR>ASPack compressed Win32 Executable (generic) (90.1%)<BR>Win32 Executable Generic (5.7%)<BR>Win16/32 Executable Delphi generic (1.3%)<BR>Generic Win/DOS Executable (1.3%)<BR>DOS Executable Generic (1.3%)
PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x12d001<BR>timedatestamp.....: 0x2a425e19 (Fri Jun 19 22:22:17 1992)<BR>machinetype.......: 0x14c (I386)<BR><BR>( 10 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>CODE 0x1000 0xde000 0x55e00 8.00 1ad7b3ff7fc3176530bbd5c78b7b33b8<BR>DATA 0xdf000 0x3000 0x1000 7.62 8b35566864a42753e24433a33b2c3ded<BR>BSS 0xe2000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<BR>.idata 0xe3000 0x3000 0x1000 7.64 661fe8d38eb505eefba53aa4a66e667d<BR>.tls 0xe6000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<BR>.rdata 0xe7000 0x1000 0x200 0.20 0b259a509b2e25bead53aee81575aee0<BR>.reloc 0xe8000 0xe000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<BR>.rsrc 0xf6000 0x37000 0x28e00 7.97 da087048316772c809de93292160ebf5<BR>.aspack 0x12d000 0x3000 0x2200 5.84 91e9c1e297705ab75831e75886437f0f<BR>.adata 0x130000 0x1000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e<BR><BR>( 12 imports ) <BR>> kernel32.dll: GetProcAddress, GetModuleHandleA, LoadLibraryA<BR>> user32.dll: GetKeyboardType<BR>> advapi32.dll: RegQueryValueExA<BR>> oleaut32.dll: SysFreeString<BR>> advapi32.dll: RegQueryValueExA<BR>> version.dll: VerQueryValueA<BR>> gdi32.dll: UnrealizeObject<BR>> user32.dll: WindowFromPoint<BR>> oleaut32.dll: SafeArrayPtrOfIndex<BR>> comctl32.dll: ImageList_SetIconSize<BR>> winspool.drv: OpenPrinterA<BR>> comdlg32.dll: PrintDlgA<BR><BR>( 0 exports ) <BR>
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
packers (Kaspersky): ASPack
packers (F-Prot): Aspack
CWSandbox info: <a href='http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=20e9e21276da0c6c901c5f3aa88a31fe' target='_blank'>http://research.sunbelt-software ... 01c5f3aa88a31fe&;lt;/a>

/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; User-agent: Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; http://bsalsa.com) ; .NET CLR 2.0.50727; TheWorld)

附件附件:

文件名:qiguai.rar
下载次数:136
文件类型:application/octet-stream
文件大小:
上传时间:2009-6-6 9:14:37
描述:rar

分享到:
gototop
 

回复:一个奇怪的病毒

该用户帖子内容已被屏蔽
最后编辑zg1_2004 最后编辑于 2009-06-06 09:32:06
gototop
 

回复:一个奇怪的病毒

查看捆绑的有几个工具.灰鸽子自己也出了个.
你结合起来一起使用.要是同时都报有问题,那文件很有可能是捆绑了的.
gototop
 

回复:一个奇怪的病毒

* The following Registry Keys were created:
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\BDS
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\BDS\3.0
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\c++builder
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\c++builder\5.0
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\c++builder\6.0
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\delphi
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\delphi\5.0
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\delphi\6.0
          o HKEY_LOCAL_MACHINE\SOFTWARE\borland\delphi\7.0




灰鸽子就这个行为。。。。

不是鸽子吧
gototop
 

回复 1F DARKSCOPE 的帖子

捆绑克星误报较多

我领教过
gototop
 

回复: 一个奇怪的病毒

谢谢了,应该不是鸽子,360误报,晕哦。
那个文件是VCLSKIN的安装文件
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT