瑞星卡卡安全论坛技术交流区可疑文件交流 冒死下载分析疑似远控木马 高手快来分析下

1   1  /  1  页   跳转

冒死下载分析疑似远控木马 高手快来分析下

冒死下载分析疑似远控木马 高手快来分析下

木马名称:Backdoor/Win32.NetSpy.afe
路径:d:\SysRecorder\Recorder.exe
这事用360曾在这个软件查出的木马 因为不知道危害 我现在冒死又下载了 现上传分析 如果真的是远控木马 大家以后千万别下这个记录软件了
现在我还不能确定 快请高手来分析下 下面是网上的分析结果 有4个报有问题 摸凌两可 希望高手给看看 谢谢了:
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.8.8.02008.08.08-
AntiVir7.8.1.192008.08.08-
Authentium5.1.0.42008.08.07-
Avast4.8.1195.02008.08.07-
AVG8.0.0.1562008.08.08-
BitDefender7.22008.08.08-
CAT-QuickHeal9.502008.08.08-
ClamAV0.93.12008.08.08-
DrWeb4.44.0.091702008.08.08-
eSafe7.0.17.02008.08.07-
eTrust-Vet31.6.60192008.08.08-
Ewido4.02008.08.07-
F-Prot4.4.4.562008.08.07-
F-Secure7.60.13501.02008.08.08-
Fortinet3.14.0.02008.08.08BDoor.N!tr.bdr
GData2.0.7306.10232008.08.08-
IkarusT3.1.1.34.02008.08.08-
K7AntiVirus7.10.4072008.08.07-
Kaspersky7.0.0.1252008.08.08-
McAfee53562008.08.07BackDoor-N
Microsoft1.38072008.08.08-
NOD32v233382008.08.07-
Norman5.80.022008.08.06-
Panda9.0.0.42008.08.07-
PCTools4.4.2.02008.08.07-
Prevx1V22008.08.08Suspicious
Rising20.56.32.002008.08.07-
Sophos4.32.02008.08.08-
Sunbelt3.1.1537.12008.08.07-
Symantec102008.08.08-
TheHacker6.2.96.3942008.08.08-
TrendMicro8.700.0.10042008.08.08-
VBA323.12.8.32008.08.07suspected of Win32 Shadow AutoStart Install
ViRobot2008.8.7.13282008.08.07-
VirusBuster4.5.11.02008.08.07-
Webwasher-Gateway6.6.22008.08.08-
附加信息
File size: 299533 bytes
MD5...: cea5b6408b231868ee86aaacba022117
SHA1..: 475091912979065994accbd76c35f175fb3c226e
SHA256: d3aa3974fc7efc735713e7e0edded592813b770b7fc04baf0f03c3640f7b9ed7
SHA512: 472e3bdf08fb0d27b27ff06dede65a12db983b658d03d32b786388951a707c13
ce6d38db32d60ea8c58a125bd44d84f499f45ff4758405f4c92dc2685bbbe38b
PEiD..: -
PEInfo: -
Prevx info: http://info.prevx.com/aboutprogr ... 13DF5CE860038F2452C

附件附件:

您所在的用户组无法下载或查看附件

最后编辑nstar08 最后编辑于 2008-08-08 16:58:51
分享到:
gototop
 

回复:冒死下载分析疑似远控木马 高手快来分析下

装了这个毫无问题现象 就是一款使用记录软件 解压就可用 无需安装 问题是会在注册表RUN创建启动项recorder  文件里有一个recorder.exe  而这类似一木马名 加上它本身有记录操作和截屏功能 误杀的可能有 但现在不肯定 你看上面是世界著名软件查杀的结果 基本主流的都没报毒 但也显示4个有问题 现在不好说 但误杀的可能比较大 你说的这个有点麻烦 没有简单的分析下的办法么 我压缩文件都上传了
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT