瑞星卡卡安全论坛

首页 » 技术交流区 » 可疑文件交流 » 遵帅哥阿福指点,上传已提到的可疑文件 新补充样本
没事就乐 - 2009-7-14 13:34:00
http://bbs.ikaka.com/showtopic-8642855.aspx中提问,应帅哥阿福要求上传;请帮助分析,其他文件没能提取成功,之后提取再传。谢了 附上新提取的样本

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附上新

附件: 样本.rar

附件: 新样本.rar
瑞星工程师19 - 2009-7-14 13:38:00
您提供的样本已经收集,感谢您的支持!请等待分析结果。
没事就乐 - 2009-7-14 14:59:00
新提取的样本

附件: 新样本.rar
瑞星工程师19 - 2009-7-14 15:32:00
新样本已提交,请等待分析结果。
xiaomajia52 - 2009-7-16 12:42:00
我看不到呢
瑞星工程师19 - 2009-7-20 9:34:00
我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:tcpsov5.exe

病毒名:Worm.Win32.Agent.avf

2、文件名:360.exe

病毒名:Trojan.Win32.Nodef.koj

3、文件名:spoolsv.exe

病毒名:Trojan.DL.Win32.Mnless.efl

4、文件名:jasejx.dll

病毒名:Backdoor.Win32.PcClient.vkm

5、文件名:1UPX_S~1.EXE
不是病毒

6、文件名:hostnt.sys
不是病毒


您所上报的病毒文件将在瑞星2009的21.38.62版本中处理解决。
1
查看完整版本: 遵帅哥阿福指点,上传已提到的可疑文件 新补充样本