Board logo

标题: 请测试(解决) [打印本页]

作者: nmnghj     时间: 2009-2-3 10:58    标题: 请测试(解决)

下载地址(3800hk官网内的)

http://www.3800hk.com/Soft/xtjt/11411.html

微点报ARPkiller1.3未知木马

请测试

谢谢

[ Last edited by Legend on 2009-2-6 at 11:32 ]
作者: a0531101     时间: 2009-2-3 11:07
这个好像的确有病毒
附件 1: 未命名.JPG (2009-2-3 11:07, 219.84 K,下载次数: 50)



作者: Legend     时间: 2009-2-3 11:09
感谢楼主反馈
请将微点报警文件及技术支持信息(微点主界面--辅助功能--生成技术支持信息)一并发送到 support@micropoint.com.cn 邮箱,发送时请在您邮件中复制本帖连接,以便我们跟踪解决您的问题。
作者: nmnghj     时间: 2009-2-3 11:36    标题: 已发送

谢谢
作者: wsmurderer     时间: 2009-2-3 11:48
VirSCAN.org Scanned Report :
Scanned time   : 2009/02/03 11:46:32 (CST)
Scanner results: 78%的杀软(29/37)报告发现病毒
File Name      : 0601111arp.rar
File Size      : 272909 byte
File Type      : RAR archive data, v1d, os
MD5            : d9b90819392c7a10ea5e87655af5d929
SHA1           : 00678f5072b0e8c3b590ed89a7d45404e7ff88c4
Online report  : http://virscan.org/report/23e9c84599a9a5a52d3701ff80660f66.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.29        20090202193323    2009-02-02  2.25   DoS.Win32.ARPKiller.13!IK
安博士V3       2009.02.03.00   2009.02.03        2009-02-03  1.12   Win-Trojan/Arpkiller.266240
AntiVir        7.9.0.71        7.1.1.216         2009-02-02  1.90   SPR/DDoS.ArpKill
安天           2.0.18          20090118.2063925  2009-01-18  0.02   -
Authentium     5.1.1           200902021421      2009-02-02  1.10   W32/Trojan!0dbd (Exact)
AVAST!         3.0.1           090202-1          2009-02-02  0.00   -
AVG            7.5.52.442      270.10.17/1931    2009-02-02  1.93   DoS.JF
BitDefender    7.81008.2638868 7.23465           2009-02-03  2.47   Trojan.DoS.ArpKill
CA (VET)       9.0.0.143       31.6.6338         2009-02-03  3.84   -
ClamAV         0.94.2          8943              2009-02-03  0.09   -
Comodo         3.0             959               2009-02-02  0.90   TrojWare.Win32.DoS.ARPKiller.13
CP Secure      1.1.0.715       2009.02.02        2009-02-02  7.08   -
Dr.Web         4.44.0.9170     2009.02.03        2009-02-03  3.96   FDOS.ARPKiller.11
F-Prot         4.4.4.56        20090202          2009-02-02  1.08   W32/Trojan!0dbd (exact)
F-Secure       5.51.6100       2009.02.02.04     2009-02-02  0.15   DoS.Win32.ARPKiller.13 [AVP]
飞塔           2.81-3.117      9.993             2009-02-02  0.31   W32/ARPKiller.YS!tr
GData          19.2761/19.208  20090203          2009-02-03  3.15   DoS.Win32.ARPKiller.13 [Engine:A]
ViRobot        20090202        2009.02.02        2009-02-02  0.41   -
Ikarus         T3.1.01.45      2009.02.03.72249  2009-02-03  3.67   DoS.Win32.ARPKiller.13
江民杀毒       11.0.706        2009.02.02        2009-02-02  1.45   DoS.ARPKiller.13
卡巴斯基       5.5.10          2009.02.03        2009-02-03  0.14   DoS.Win32.ARPKiller.13
金山毒霸       2008.9.8.18     2009.2.3.9        2009-02-03  0.69   Win32.Hack.ARPKiller.13.266240
迈克菲         5.3.00          5513              2009-02-01  3.09   FDoS-ARPKill
Microsoft      1.4306          2009.02.03        2009-02-03  4.34   DDoS:Win32/Arpkill
mks_vir        2.01            2009.02.02        2009-02-02  2.69   Trojan.Dos.Arpkiller.13
Norman         5.93.01         5.93.00           2009-01-20  6.59   W32/ARPKiller.1_3
熊猫卫士       9.05.01         2009.02.02        2009-02-02  2.76   DoS Program         
趋势科技       8.700-1004      5.812.01          2009-02-02  0.04   DDOS_ARPKILL.A
Quick Heal     10.00           2008.11.17        2008-11-17  0.94   -
瑞星           20.0            21.14.61.00       2009-02-01  0.96   Hack.DDoSer.ARPKiller.13
Sophos         2.83.3          4.38              2009-02-03  2.29   Troj/ARPKill-A
Sunbelt        4787            4787              2009-01-29  0.57   DoS.Win32.ARPKiller.13
赛门铁克       1.3.0.24        20090202.007      2009-02-02  0.24   Hacktool.DoS
nProtect       20090202.02     3099085           2009-02-02  3.79   Trojan.DoS.ArpKill
The Hacker     6.3.1.5         v00245            2009-02-02  0.59   Trojan/Hami
VBA32          3.12.8.12       20090201.1139     2009-02-01  1.72   DoS.Win32.ARPKiller.13
VirusBuster    4.5.11.10       10.100.47/785112  2009-02-02  1.22   -
作者: zqrsc     时间: 2009-2-3 12:00
用于ARP冲突的作案工具吧? 呵呵~ 估计被杀是必然的~
反病毒引擎 版本 最后更新 扫描结果
a-squared 4.0.0.93 2009.02.03 DoS.Win32.ARPKiller.13!IK
AhnLab-V3 5.0.0.2 2009.02.03 Win-Trojan/Arpkiller.266240
AntiVir 7.9.0.71 2009.02.02 SPR/DDoS.ARPKiller.1.3
Authentium 5.1.0.4 2009.02.02 W32/Trojan!ca6b
Avast 4.8.1281.0 2009.02.03 Win32:Trojan-gen {Other}
AVG 8.0.0.229 2009.02.02 DoS.E
BitDefender 7.2 2009.02.03 Trojan.DoS.ARPKiller.1.3
CAT-QuickHeal 10.00 2009.02.02 -
ClamAV 0.94.1 2009.02.03 DoS.ARPKiller.13
Comodo 959 2009.02.02 TrojWare.Win32.DoS.ARPKiller.13
DrWeb 4.44.0.09170 2009.02.03 FDOS.ARPKiller.10
eSafe 7.0.17.0 2009.02.01 Win32.Hacktool.DoS
eTrust-Vet 31.6.6338 2009.02.03 -
F-Prot 4.4.4.56 2009.02.02 W32/Trojan!ca6b
F-Secure 8.0.14470.0 2009.02.03 DoS.Win32.ARPKiller.13
Fortinet 3.117.0.0 2009.02.02 W32/ARPKiller.YS!tr
GData 19 2009.02.03 Trojan.DoS.ARPKiller.1.3
Ikarus T3.1.1.45.0 2009.02.02 DoS.Win32.ARPKiller.13
K7AntiVirus 7.10.615 2009.02.02 DoS.Win32.ARPKiller.13
Kaspersky 7.0.0.125 2009.02.03 DoS.Win32.ARPKiller.13
McAfee 5514 2009.02.02 FDoS-ARPKill
McAfee+Artemis 5514 2009.02.02 FDoS-ARPKill
Microsoft 1.4306 2009.02.03 DDoS:Win32/Arpkill
NOD32 3820 2009.02.03 Win32/DoS.ARPKiller.13
Norman 6.00.02 2009.02.02 -
nProtect 2009.1.8.0 2009.02.03 -
Panda 9.5.1.2 2009.02.02 DoS Program
PCTools 4.4.2.0 2009.02.02 -
Prevx1 V2 2009.02.03 -
Rising 21.14.61.00 2009.02.01 Hack.DDoSer.ARPKiller.13.a
SecureWeb-Gateway 6.7.6 2009.02.03 Riskware.DDoS.ARPKiller.1.3
Sophos 4.38.0 2009.02.03 Troj/ARPKill-B
Sunbelt 3.2.1835.2 2009.01.16 Hacktool.DoS
Symantec 10 2009.02.03 Hacktool.DoS
TheHacker 6.3.1.5.245 2009.02.03 Trojan/Hami
TrendMicro 8.700.0.1004 2009.02.03 DDOS_ARPKILL.A
VBA32 3.12.8.12 2009.02.01 DoS.Win32.ARPKiller.13
ViRobot 2009.2.3.1586 2009.02.03 -
VirusBuster 4.5.11.0 2009.02.02 -
附加信息
File size: 344265 bytes
MD5...: 0a5896c8fd0b5ef2b36b894d7cec975f
SHA1..: 3d444696becc5a9338c3d0bc7bd0184d589ed084
SHA256: 34e938c8284422092b619fd5bdf51d742b0e10162a436405a1abe69ef545de0c
SHA512: 6cf9bf51d12d6725af26bb76b4dde408a0b854b3b5355b03fd2f9135751dd598
7f834fa45dc3bcb4edbdaeb87bb416269958027ee65fcc9e86766f85f91fe5d0

ssdeep: 6144:6+N7nyocUu9KPh2jZtBwvtPQtOGJiqem2CXl8Xp2Dtg7yiIQVtgFiQjb6Xz
Ie7as:5nyVUyKPwjZtBUGJlcCXl0dyiDVtc9j8

PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -

[ Last edited by zqrsc on 2009-2-3 at 12:23 ]
作者: wsmurderer     时间: 2009-2-3 12:04
hacktool
作者: Legend     时间: 2009-2-6 11:32
楼主反馈的程序经微点分析确认属于正常程序,该问题微点已经解决,请等待微点的更新,感谢楼主的反馈。
楼主可以先自行将微点所报的文件自行加入微点可信设置中去,具体设置如下:(微点主界面-->安全防护与策略-->程序行为实时监控策略-->可信程序设置-->添加)
此主题暂做关闭主题处理,如有其他问题,请您另开新帖讨论!




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn