瑞星卡卡安全论坛技术交流区可疑文件交流 遵帅哥阿福指点,上传已提到的可疑文件 新补充样本

1   1  /  1  页   跳转

遵帅哥阿福指点,上传已提到的可疑文件 新补充样本

遵帅哥阿福指点,上传已提到的可疑文件 新补充样本

http://bbs.ikaka.com/showtopic-8642855.aspx中提问,应帅哥阿福要求上传;请帮助分析,其他文件没能提取成功,之后提取再传。谢了 附上新提取的样本

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30)

附上新

附件附件:

您所在的用户组无法下载或查看附件

附件附件:

您所在的用户组无法下载或查看附件

最后编辑没事就乐 最后编辑于 2009-07-14 14:54:35
分享到:
gototop
 

回复:遵帅哥阿福指点,上传已提到的可疑文件

您提供的样本已经收集,感谢您的支持!请等待分析结果。
gototop
 

遵帅哥阿福指点,上传已提到的可疑文件 新补充样本

新提取的样本

附件附件:

您所在的用户组无法下载或查看附件

gototop
 

回复:遵帅哥阿福指点,上传已提到的可疑文件 新补充样本

新样本已提交,请等待分析结果。
gototop
 

回复:遵帅哥阿福指点,上传已提到的可疑文件 新补充样本

我看不到呢
gototop
 

回复:遵帅哥阿福指点,上传已提到的可疑文件 新补充样本

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:tcpsov5.exe

病毒名:Worm.Win32.Agent.avf

2、文件名:360.exe

病毒名:Trojan.Win32.Nodef.koj

3、文件名:spoolsv.exe

病毒名:Trojan.DL.Win32.Mnless.efl

4、文件名:jasejx.dll

病毒名:Backdoor.Win32.PcClient.vkm

5、文件名:1UPX_S~1.EXE
不是病毒

6、文件名:hostnt.sys
不是病毒


您所上报的病毒文件将在瑞星2009的21.38.62版本中处理解决。
最后编辑瑞星工程师19 最后编辑于 2009-07-28 08:43:28
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT