瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 可疑文件----vista自动激活工具
菜菜万岁 - 2009-5-16 19:48:00
附件:

 附件: 您所在的用户组无法下载或查看附件

附上扫描:
文件 vista___________________4.0______ 接收于 2009.05.16 13:48:20 (CET)
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.1012009.05.16Trojan-Dropper.Win32.Flystud!IK
AhnLab-V35.0.0.22009.05.15-
AntiVir7.9.0.1682009.05.15TR/Dropper.Gen
Antiy-AVL2.0.3.12009.05.15-
Authentium5.1.2.42009.05.16W32/Nuj.A.gen!Eldorado
Avast4.8.1335.02009.05.15Win32:Dropper-BCR
AVG8.5.0.3362009.05.15-
BitDefender7.22009.05.16-
CAT-QuickHeal10.002009.05.15Trojan.Agent.ATV
ClamAV0.94.12009.05.15W32.Zloyfly
Comodo11572009.05.08Unclassified Malware
DrWeb5.0.0.121822009.05.16-
eSafe7.0.17.02009.05.14Win32.Banker
eTrust-Vet31.6.65082009.05.16-
F-Prot4.4.4.562009.05.16W32/Nuj.A.gen!Eldorado
F-Secure8.0.14470.02009.05.15-
Fortinet3.117.0.02009.05.16PossibleThreat
GData192009.05.16Win32:Dropper-BCR
IkarusT3.1.1.49.02009.05.16Trojan-Dropper.Win32.Flystud
K7AntiVirus7.10.7352009.05.14Trojan-Downloader.JS.Psyme
Kaspersky7.0.0.1252009.05.16-
McAfee56162009.05.15-
McAfee+Artemis56162009.05.15potentially unwanted program Artemis!F40B4D785DBE
McAfee-GW-Edition6.7.62009.05.15Trojan.Dropper.Gen
Microsoft1.46022009.05.16-
NOD3240802009.05.15-
Norman6.01.052009.05.16-
nProtect2009.1.8.02009.05.16-
Panda10.0.0.142009.05.16Adware/CWS
PCTools4.4.2.02009.05.15-
Prevx3.02009.05.16-
Rising21.29.52.002009.05.16-
Sophos4.41.02009.05.16-
Sunbelt3.2.1858.22009.05.16Trojan-Dropper.Gen
Symantec1.4.4.122009.05.16-
TheHacker6.3.4.1.3262009.05.15-
TrendMicro8.950.0.10922009.05.15-
VBA323.12.10.52009.05.16Trojan.Win32.HackTool.AldHack.E
ViRobot2009.5.15.17372009.05.15Trojan.Win32.PSWLineage.896474
VirusBuster4.6.5.02009.05.15-

附加信息
File size: 1114453 bytes
MD5...: 2ad9a43c1b79c9d003925e427c8534bc
SHA1..: fa0875a1b69523984c99422e2bb890266a7f19dd
SHA256: 46a466a46d597b7ee406f65f03c16d9a80bdb367bc5ece6477f49209e1b76a90
SHA512: b69365d0b5d47de643d3f5fa4026a7b532aaa0851d380df80b0a7768220e36d7<BR>2a904ce0d26267b80113e27fad07ee58ca06b42c97931ac5c67cc9e6c9084f05
ssdeep: 24576:Nb//EqZyLcOXV9zlq1XZaZ/HZLNIm7Iv2B1wDT9M+bKv07Ki7G:p/zZOc+<BR>Ll8wJNIm7Iv2TqG87n7G<BR>
PEiD..: -
TrID..: File type identification<BR>ZIP compressed archive (100.0%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set<BR>-
packers (Kaspersky): FlySFX




今天中午去扫描了我下载了的激活工具,只发现这个是有报毒的,希望查证一下,要不然我们其他的单位可要
遭殃了,谢谢了

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; SLCC1; .NET CLR 2.0.50727; Media Center PC 5.0; .NET CLR 1.1.4322; InfoPath.2; CIBA; .NET CLR 3.5.30729; .NET CLR 3.0.30618)
瑞星工程师19 - 2009-5-16 19:51:00
感谢楼主的支持,您提交的的样本已经上报,请继续关注瑞星~
夲號ヱ被ジ盜 - 2009-5-16 20:06:00
softmod???
不是病毒
放过就行
这个修改MBR
菜菜万岁 - 2009-5-16 20:15:00
不是SOFTMOD
那个扫描过了,没毒
zxccxzc - 2009-5-16 20:46:00
该用户帖子内容已被屏蔽
1
查看完整版本: 可疑文件----vista自动激活工具