Arquivo twunk_64.cmd recebido em 2007.10.22 16:35:24 (CET) | |||
Antivírus | Versão | Última Atualização | Resultado |
AhnLab-V3 | 2007.10.22.0 | 2007.10.22 | - |
AntiVir | 7.6.0.27 | 2007.10.22 | HEUR/Crypted.E |
Authentium | 4.93.8 | 2007.10.22 | - |
Avast | 4.7.1051.0 | 2007.10.21 | Win32:Banker-BOT |
AVG | 7.5.0.488 | 2007.10.22 | PSW.Banker4.GIO |
BitDefender | 7.2 | 2007.10.22 | Generic.Banker.Delf.A78E2AA3 |
CAT-QuickHeal | 9.00 | 2007.10.20 | W32.Brontok.Q |
ClamAV | 0.91.2 | 2007.10.22 | PUA.Packed.MEW-1 |
DrWeb | 4.44.0.09170 | 2007.10.22 | Trojan.PWS.Banker.origin |
eSafe | 7.0.15.0 | 2007.10.22 | suspicious Trojan/Worm |
eTrust-Vet | 31.2.5230 | 2007.10.22 | - |
Ewido | 4.0 | 2007.10.21 | - |
FileAdvisor | 1 | 2007.10.22 | - |
Fortinet | 3.11.0.0 | 2007.10.19 | - |
F-Prot | 4.3.2.48 | 2007.10.22 | - |
F-Secure | 6.70.13030.0 | 2007.10.22 | - |
Ikarus | T3.1.1.12 | 2007.10.22 | Generic.Banker.Delf |
Kaspersky | 7.0.0.125 | 2007.10.22 | Heur.Trojan.Generic |
McAfee | 5145 | 2007.10.19 | - |
Microsoft | 1.2908 | 2007.10.22 | - |
NOD32v2 | 2607 | 2007.10.22 | a variant of Win32/Spy.Banker.BIG |
Norman | 5.80.02 | 2007.10.22 | Suspicious_M.gen |
Panda | 9.0.0.4 | 2007.10.21 | Suspicious file |
Prevx1 | V2 | 2007.10.22 | W32.MALWARE.GEN |
Rising | 19.46.02.00 | 2007.10.22 | Trojan.Spy.Banbra.GEN |
Sophos | 4.22.0 | 2007.10.22 | Mal/EncPk-BA |
Sunbelt | 2.2.907.0 | 2007.10.20 | VIPRE.Suspicious |
Symantec | 10 | 2007.10.22 | Infostealer.Bancos |
TheHacker | 6.2.9.104 | 2007.10.22 | W32/Behav-Heuristic-066 |
VBA32 | 3.12.2.4 | 2007.10.22 | suspected of Trojan-Spy.xBank.52 |
VirusBuster | 4.3.26:9 | 2007.10.22 | Packed/MEW |
Webwasher-Gateway | 6.6.1 | 2007.10.22 | Win32.Malware.gen#MEW (suspicious) |
Informações adicionais | |||
File size: 1247993 bytes | |||
MD5: cc04f37aeee55f84b3b041b50238103e | |||
SHA1: 8d04210e5c92544069b2e38e73825f4a45f14983 | |||
packers: MEW | |||
packers: MEW | |||
packers: PE_Patch, MewBundle, MEW | |||
Prevx info: http://fileinfo.prevx.com/fileinfo.asp?PX5=7D7D461FF92C55B20AB01310B7478300D2470D20 | |||
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics. |
O resultado confirma meu teste com o Mcafee e os resultados dos testes dos leitores, mas preciso checar por que o Karspersky do meu amigo, que tinha sido instalado apenas uns três dias antes e estava atualizado, não detectou o parasita.
E lembram do outro arquivo que eu baixei e guardei para testar depois? Eu o submeti também e o resultado foi este:
Arquivo virus_-_Thayna.exe recebido em 2007.10.22 16:54:49 (CET) | |||
Antivírus | Versão | Última Atualização | Resultado |
AhnLab-V3 | 2007.10.22.0 | 2007.10.22 | Win-Trojan/Banload.415744.C |
AntiVir | 7.6.0.27 | 2007.10.22 | TR/Crypt.CFI.Gen |
Authentium | 4.93.8 | 2007.10.22 | Possibly a new variant of W32/Trojan-disguised-based!Maximus |
Avast | 4.7.1051.0 | 2007.10.21 | - |
AVG | 7.5.0.488 | 2007.10.22 | - |
BitDefender | 7.2 | 2007.10.22 | - |
CAT-QuickHeal | 9.00 | 2007.10.20 | - |
ClamAV | 0.91.2 | 2007.10.22 | - |
DrWeb | 4.44.0.09170 | 2007.10.22 | Trojan.DownLoader.origin |
eSafe | 7.0.15.0 | 2007.10.22 | suspicious Trojan/Worm |
eTrust-Vet | 31.2.5230 | 2007.10.22 | - |
Ewido | 4.0 | 2007.10.21 | - |
FileAdvisor | 1 | 2007.10.22 | - |
Fortinet | 3.11.0.0 | 2007.10.19 | - |
F-Prot | 4.3.2.48 | 2007.10.22 | W32/Trojan-disguised-based!Maximus |
F-Secure | 6.70.13030.0 | 2007.10.22 | Trojan-Downloader.Win32.Banload.eig |
Ikarus | T3.1.1.12 | 2007.10.22 | Trojan-Downloader.Win32.Banload.ams |
Kaspersky | 7.0.0.125 | 2007.10.22 | Trojan-Downloader.Win32.Banload.eig |
McAfee | 5145 | 2007.10.19 | PWS-Banker.dldr |
Microsoft | 1.2908 | 2007.10.22 | - |
NOD32v2 | 2607 | 2007.10.22 | - |
Norman | 5.80.02 | 2007.10.22 | - |
Panda | 9.0.0.4 | 2007.10.21 | Suspicious file |
Prevx1 | V2 | 2007.10.22 | - |
Rising | 19.46.02.00 | 2007.10.22 | - |
Sophos | 4.22.0 | 2007.10.22 | Mal/Behav-043 |
Sunbelt | 2.2.907.0 | 2007.10.20 | - |
Symantec | 10 | 2007.10.22 | - |
TheHacker | 6.2.9.104 | 2007.10.22 | - |
VBA32 | 3.12.2.4 | 2007.10.22 | - |
VirusBuster | 4.3.26:9 | 2007.10.22 | - |
Webwasher-Gateway | 6.6.1 | 2007.10.22 | Trojan.Crypt.CFI.Gen |
Informações adicionais | |||
File size: 183296 bytes | |||
MD5: 969df163d85aa924e74a0fd5c0a0e7ad | |||
SHA1: 89ef7a9bc6c140eb68785c2fcd4d513f09ed57d8 | |||
packers: UPX | |||
packers: UPX | |||
packers: PE_Patch.UPX, UPX |
O Avast ainda derrapa neste, mas tem a companhia do NOD32 e do Symantec/Norton.
Notem também que o gigantesco programa da Microsoft não identifica nenhum dos dois, o que não me surpreende nem um pouquinho.
Um serviço similar que costumo usar é o da página http://virusscan.jotti.org/
ResponderExcluirNuma comparação rápida e imprecisa com o VirusTotal vejo que o tal jotti tem menos softwares de checagem que o VirusTotal. Mas possui alguns (A-Squared, ArcaVir etc.) que o VirusTotal não tem.
My $0.02
Era justamente o virustotal q eu tinha recomendado 2 comments acima do Thiago, muito útil já ajudou muito por aqui.
ResponderExcluirKueyke,
ResponderExcluirDesculpe. Por algum motivo eu não notara essa parte do seu comentário. Realmente você falou antes.
Porque o TrendMicro PC-Cilin não aparece na lista?
ResponderExcluirPorque o pessoal do VirusTotal não o tem, ué...
ResponderExcluirDesculpe Ryan, mas meu AVG free 7.5.488, detectou dentro do seu arquivo rar. Isso está correto, ou ele precisa estar dentro do drive c: para não ser detectado?
ResponderExcluirSegundo outros leitores, o AVG já detecta normalmente o virus. Só caso específico do meu cliente não estava funcionando.
ResponderExcluir