首页
社区
课程
招聘
[求助]网上买了某个文档下载软件,大小才70k,有点不可思议,怀疑是病毒,版上大牛可否帮我确认下是否病毒呢?
发表于: 2014-6-17 23:37 4532

[求助]网上买了某个文档下载软件,大小才70k,有点不可思议,怀疑是病毒,版上大牛可否帮我确认下是否病毒呢?

2014-6-17 23:37
4532
如果是的话,那货就太可恶了,居然公然在x宝上搞社会工程学:(

不知道把文件发上来,是否会违规?
我是希望有人帮我验证下是否是病毒啊

不知道管理员大大是否在?
如果可以,我想把文件发上来,求大大帮忙

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (9)
雪    币: 102
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
你加密压缩发上来即可,最简单的方法是 发上 www.virscan.org/扫描。
2014-6-18 00:05
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
该相信哪个结果?

文件名称 :         xxx下载器.exe (本站不提供任何文件的下载服务)
文件大小 :77312 byte
文件类型 :application/x-dosexec
MD5:62d5ea7a9d1d9e897e5cd112888b553a
SHA1:500402abe5be59c9b1184c004b6b26676d64638a

软件名称        引擎版本        病毒库版本        病毒库时间        扫描结果        扫描耗时
ahnlab        9.9.9        9.9.9        2013-05-28        Trojan/Win32.Hupigon        3
antivir        1.9.2.0        1.9.159.0        7.11.155.52        没有发现病毒        12
antiy        014621        AVL140512        2014-06-17        没有发现病毒        5
arcavir        1.0        2011        2014-05-30        没有发现病毒        9
asquared        5.1.0.4        5.1.0.4        2013-11-25        Trojan.SuspectCRC!IK        1
avast        140616-0        4.7.4        2014-06-16        Win32:Malware-gen        11
avg        2109/7103        10.0.1405        2014-06-01        没有发现病毒        1
baidu        2.0.1.0        4.1.3.52192        2.0.1.0        没有发现病毒        4
baidusd        1.0        1.0        2014-04-02        没有发现病毒        1
bitdefender        7.55360        7.90123        2014-06-17        Trojan.Generic.8086657        9
clamav        19102        0.97.5        2014-06-15        PUA.Win32.Packer.Asprotect-2        1
comodo        15023        5.1        2014-06-16        UnclassifiedMalware        3
ctch        4.6.5        5.3.14        2013-12-01        没有发现病毒        1
drweb        5.0.2.3300        5.0.1.1        2014-06-09        没有发现病毒        28
fprot        4.6.2.117        6.5.1.5418        2014-06-16        没有发现病毒        1
fsecure        2014-04-02-01        9.13        2014-04-02        Trojan.Generic.8086657        1
gdata        24.2699        24.2699        2014-06-17        Trojan.Generic.8086657        9
hauri        2.73        2.73        2014-06-13        没有发现病毒        1
ikarus        1.01.90        1.32.15.0        2013-05-31        没有发现病毒        4
jiangmin        16.0.100        1.0.0.0        2014-06-14        没有发现病毒        13
kaspersky        5.5.33        5.5.33        2014-04-01        没有发现病毒        20
kingsoft        2.1        2.1        2013-09-22        没有发现病毒        2
mcafee        5805        5400.1158        2009-11-17        没有发现病毒        5
nod32        9809        3.0.21        2014-05-16        没有发现病毒        1
panda        9.05.01        9.05.01        2014-06-15        没有发现病毒        3
pcc        10.374.09        9.500-1005        2013-10-30        没有发现病毒        2
qh360        1.0.1        1.0.1        1.0.1        没有发现病毒        12
quickheal        14.00        14.00        2014-06-14        没有发现病毒        2
rising        25.17.00.04        25.17.00.04        2014-06-02        Trojan.Win32.Generic.138B388A        3
sophos        4.98        3.50.2        2014-04-02        没有发现病毒        6
sunbelt        3.9.2589.2        3.9.2589.2        2014-06-13        Trojan.Win32.Generic!BT        1
symantec        20030814.017        1.3.0.24        2003-08-14        没有发现病毒        1
tachyon        9.9.9        9.9.9        2013-12-27        Trojan.Generic.8086657        3
thehacker        6.8.0.5        6.8.0.5        2014-06-12        没有发现病毒        1
tws        17.47.17308        1.0.2.2108        2014-06-16        Suspicious:Heuri.NewThreat.MVM        6
vba        3.12.26.0        3.12.26.0        2014-06-16        没有发现病毒        3
virusbuster        15.0.819.0        5.5.2.13        2014-06-14        没有发现病毒        12
2014-6-18 00:10
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
加密后就可以发上来么?
求版大过来说法,不然还是不敢发啊,把被关小黑屋:(

肿么呼唤版大呢?求方法:)
2014-6-18 00:12
0
雪    币: 10
活跃值: (25)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
你扔到IDA里面瞄一瞄 看看是不是PE文件...
2014-6-18 00:27
0
雪    币: 1559
活跃值: (1795)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
wbs
6
要他的source code???
2014-6-18 05:08
0
雪    币: 90
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是有点不可思议
2014-6-18 06:13
0
雪    币: 231
活跃值: (324)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
有些商业软件的注册机不到4kb,文件小很正常。
2014-6-18 08:16
0
雪    币: 2375
活跃值: (433)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
用沙箱启动了,发现是个下载器,没错
但是exe文件为何会这么小呢?
2014-6-18 08:38
0
雪    币: 102
活跃值: (31)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
10
如果这个程序不是Win 32窗口程序,就没必要携带太多资源,程序不会太大。
也或许程序加了压缩壳.
2014-6-18 09:28
0
游客
登录 | 注册 方可回帖
返回
//