瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 请看文件是否有毒?
一生民生 - 2009-4-22 1:04:00
文件 69FD38.rar 接收于 2009.04.21 18:40:17 (CET)
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.04.21Trojan.Peed!IK
AhnLab-V35.0.0.22009.04.21Win-Trojan/Peed.40960.BS
AntiVir7.9.0.1482009.04.21BDS/FlyAgent.JP
Antiy-AVL2.0.3.12009.04.21Backdoor/Win32.FlyAgent
Authentium5.1.2.42009.04.21W32/Autorun.GV
Avast4.8.1335.02009.04.21Win32:BHO-WI
AVG8.5.0.2872009.04.21Worm/Generic.XPT
BitDefender7.22009.04.21Trojan.Peed.Gen
CAT-QuickHeal10.002009.04.21Win32.Trojan.BHO.oqi.5.Pack
ClamAV0.94.12009.04.21-
Comodo11242009.04.21Unclassified Malware
DrWeb4.44.0.091702009.04.21-
eSafe7.0.17.02009.04.21Win32.Banker
eTrust-Vet31.6.64402009.04.20-
F-Prot4.4.4.562009.04.21W32/Autorun.GV
F-Secure8.0.14470.02009.04.21Trojan.Win32.BHO.oqi
Fortinet3.117.0.02009.04.21PossibleThreat
GData192009.04.21Trojan.Peed.Gen
IkarusT3.1.1.49.02009.04.21Trojan.Peed
K7AntiVirus7.10.7102009.04.21Trojan.Win32.Malware.1
Kaspersky7.0.0.1252009.04.21Trojan.Win32.BHO.oqi
McAfee55912009.04.21potentially unwanted program Tool-EPLLib
McAfee+Artemis55912009.04.21potentially unwanted program Tool-EPLLib
McAfee-GW-Edition6.7.62009.04.21Trojan.Backdoor.FlyAgent.JP
Microsoft1.46022009.04.21TrojanDropper:Win32/Silly_P2P.B
NOD3240252009.04.21probably a variant of Win32/Agent
Norman6.00.062009.04.21W32/Lineage.BUXJ
nProtect2009.1.8.02009.04.21-
Panda10.0.0.142009.04.21Trj/Dropper.AET
PCTools4.4.2.02009.04.21-
Prevx1V22009.04.21-
Rising21.26.14.002009.04.21-
Sophos4.40.02009.04.21Mal/Behav-004
Sunbelt3.2.1858.22009.04.21Trojan.Peed.Gen
Symantec1.4.4.122009.04.21Trojan Horse
TheHacker6.3.4.0.3122009.04.21Backdoor/FlyAgent.jp
TrendMicro8.700.0.10042009.04.21PAK_Generic.001
VBA323.12.10.22009.04.21Trojan.Win32.Agent.bfnb
ViRobot2009.4.21.17022009.04.21-
VirusBuster4.6.5.02009.04.21Backdoor.FlyAgent.PY

附加信息
File size: 1179333 bytes
MD5...: 3d9da1e85c49abd93876e7ec06b90e9f
SHA1..: fb99a563d880b9a857bbcb51b37cba24ab1c756f
SHA256: c9b857e87dab50a96937a043f2aaa286155060e832da6d1b8bc2683e1f131abc
SHA512: 1144b856c9781f59f122483e4f7fe90ff6181035002d020bd06451b2d017133e<BR>80a1d1022cb62b4a0988f96377e6cbd462305e4d9b1ae435885c6fb7d8c14cfe
ssdeep: 24576:ukPM58nKIusmXpIuLOz8JsW45vRBT6CXW0X21krCkjLIO2AR7s7:ukPMpi<BR>ipI9jvb6aLfrxjn2Qs7<BR>
PEiD..: -
TrID..: File type identification<BR>RAR Archive (83.3%)<BR>REALbasic Project (16.6%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
packers (Kaspersky): PE-Crypt.CF, PE-Crypt.CF, PE-Crypt.CF, PE-Crypt.CF, PE-Crypt.CF


用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1)

附件: 69FD38.rar
RisingCSC - 2009-4-22 9:35:00
文件已下载分析,感谢您的支持。
一生民生 - 2009-4-22 12:27:00


引用:
原帖由 RisingCSC 于 2009-4-22 9:35:00 发表
文件已下载分析,感谢您的支持。

有结果了吗?谢谢
RisingCSC - 2009-4-23 16:37:00
我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:cnvpe.fne
  不是病毒

2、文件名:com.run
  不是病毒

3、文件名:internet.fne
  不是病毒

4、文件名:FD403E.EXE
  不是病毒

5、文件名:dp1.fne
  不是病毒

6、文件名:eAPI.fne
  不是病毒

7、文件名:spec.fne
  不是病毒

8、文件名:RegEx.fnr
  不是病毒

9、文件名:shell.fne
  不是病毒

10、文件名:krnln.fnr
  不是病毒
一生民生 - 2009-4-23 21:14:00
谢谢:default7:
1
查看完整版本: 请看文件是否有毒?