瑞星卡卡安全论坛技术交流区可疑文件交流 一个疑是木马程序,请专家确定一下

1   1  /  1  页   跳转

一个疑是木马程序,请专家确定一下

一个疑是木马程序,请专家确定一下

附件里的程序x总是提示木马程序,并要求删除,而用瑞星扫描该程序又没找出木马,请专家确定一下,谢谢.

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; TheWorld)

附件附件:

您所在的用户组无法下载或查看附件

分享到:
gototop
 

回复:一个疑是木马程序,请专家确定一下

多引擎查出病毒

VirSCAN.org Scanned Report :
Scanned time  : 2009/07/27 11:08:42 (CST)
Scanner results: 32%的杀软(12/37)报告发现病毒
File Name      : 大智慧登录604.rar
File Size      : 680245 byte
File Type      : RAR archive data, v1d, os
MD5            : 6a82eb5199cadeb7715ebd642cc8e293
SHA1          : 3d6edf10fc567801e27aec2a7aa2644069917cac
Online report  : http://virscan.org/report/38a5674952e5a513ab407e413f9c4edf.html
Scanner        Engine Ver      Sig Ver          Sig Date    Time  Scan result
a-squared      4.5.0.3        20090726190127    2009-07-26  0.68  -
安博士V3      2009.07.26.00  2009.07.26        2009-07-26  1.09  -
AntiVir        8.2.0.228      7.1.5.29          2009-07-26  0.14  BDS/Bifrose.bglj
安天          2.0.18          20090725.2642626  2009-07-25  0.02  -
Arcavir        2009            200907260956      2009-07-26  0.24  Win32.Bifrose.Bglo
Authentium    5.1.1          200907261303      2009-07-26  1.15  W32/Backdoor2.EZWM (Exact)
AVAST!        4.7.4          090726-1          2009-07-26  0.00  -
AVG            8.5.288        270.13.31/2265    2009-07-27  1.44  BackDoor.Generic11.AABY
BitDefender    7.81008.3849889 7.26827          2009-07-27  3.40  -
CA (VET)      9.0.0.143      31.6.6638        2009-07-25  8.84  -
ClamAV        0.95.2          9616              2009-07-26  0.53  -
Comodo        3.10            1778              2009-07-27  0.83  -
CP Secure      1.1.0.715      2009.07.26        2009-07-26  11.61  -
Dr.Web        4.44.0.9170    2009.07.27        2009-07-27  5.97  -
F-Prot        4.4.4.56        20090726          2009-07-26  1.26  W32/Backdoor2.EZWM (exact)
F-Secure      7.02.73807      2009.07.24.08    2009-07-24  0.17  Backdoor.Win32.Bifrose.bglj [AVP]
飞塔          2.81-3.120      10.648            2009-07-26  0.17  -
GData          19.6716/19.413  20090727          2009-07-27  7.36  -
ViRobot        20090721        2009.07.21        2009-07-21  0.79  -
Ikarus        T3.1.01.64      2009.07.27.73107  2009-07-27  4.06  Backdoor.Win32.Bifrose
江民杀毒      11.0.800        2009.07.26        2009-07-26  4.16  -
卡巴斯基      5.5.10          2009.07.27        2009-07-27  0.08  Backdoor.Win32.Bifrose.bglj
金山毒霸      2009.2.5.15    2009.7.27.7      2009-07-27  0.73  -
迈克菲        5.3.00          5689              2009-07-26  4.46  -
Microsoft      1.4903          2009.07.26        2009-07-26  5.82  -
Norman        6.01.09        6.01.00          2009-07-24  4.01  -
熊猫卫士      9.05.01        2009.07.26        2009-07-26  2.69  -
趋势科技      8.700-1004      6.316.21          2009-07-26  0.17  -
Quick Heal    10.00          2009.07.25        2009-07-25  1.03  -
瑞星          20.0            21.39.62.00      2009-07-26  0.60  -
Sophos        2.88.0          4.43              2009-07-27  3.07  Mal/Generic-A
Sunbelt        5286            5286              2009-07-25  2.30  -
赛门铁克      1.3.0.24        20090726.005      2009-07-26  0.11  Backdoor.Trojan
nProtect      20090726.01    4941491          2009-07-26  6.79  -
The Hacker    6.3.4.3        v00374            2009-07-26  0.60  -
VBA32          3.12.10.9      20090726.1602    2009-07-26  1.90  Backdoor.Win32.Bifrose.bglo
VirusBuster    4.5.11.10      10.109.13/1833576 2009-07-26  2.55  Backdoor.Bifrose.AFLX
最后编辑烟随风逝云伴风流 最后编辑于 2009-07-27 11:11:54
我一直在努力,一直在进步~~~~~
我不优秀,只是现在!

我知道每一个脚印都有它笃定的追求,
每一点进步都有我们永不言弃的奋斗!
gototop
 

回复:一个疑是木马程序,请专家确定一下

楼主可否提供瑞星的报毒图像和报毒时的版本?
我现在的瑞星为:21.48.62,并不报毒。
╭∩╮(︶︿︶)╭∩╮
gototop
 

回复: 一个疑是木马程序,请专家确定一下

瑞星并无报毒,而是mp老报是木马,程序发布人说是误报,请专家鉴定一下.
 附件: 您所在的用户组无法下载或查看附件
gototop
 

回复:一个疑是木马程序,请专家确定一下

您提供的样本已经收集,请等待分析结果,感谢您的支持!
gototop
 

回复:一个疑是木马程序,请专家确定一下

分析结果出来没有?????????
gototop
 

回复:一个疑是木马程序,请专家确定一下

有结果了工程师会来这里告知的
一颗红心向党,一片真心为民
gototop
 

回复:一个疑是木马程序,请专家确定一下

我们已经详细分析过您的问题和文件,以下是您上传的文件的分析结果:

1、文件名:大智慧登录604.exe
  不是病毒
gototop
 

回复:一个疑是木马程序,请专家确定一下

谢谢专家,要能解释一下其他杀软(至少3只)为何报毒就更好了.
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT