查看: 3433|回复: 21
收起左侧

[病毒样本] 报的不多。。。。[MD5: 72C2AA]

[复制链接]
bluenice
头像被屏蔽
发表于 2007-7-18 20:52:38 | 显示全部楼层 |阅读模式
Arcavir1.0.42007071715262007-07-17Heur.Win32.I1.163
AVAST1.0.8000757-32007-07-17Win32:Agent-GRW1.539
AVG7.5.47.442269.10.8/9062007-07-17没有检测到病毒1.239
BitDefender7.60825.7350467.139162007-07-17没有检测到病毒2.808
ClamAV N/A36952007-07-18没有检测到病毒0.201
F-SECURE5.51.61002007.07.17.072007-07-17没有检测到病毒2.456
IKARUST3.1.1.811:07:332007-07-17Trojan-Downloader.Win32.Zlob.a...1.334
MKS_VIR2.012007.07.172007-07-17Heur.Win320.356
NOD322.70.724042007-07-17没有检测到病毒2.366
SOPHOS2.474.192007-07-18Mal/Packer0.29
VBA323.12.220070717.19382007-07-17没有检测到病毒2.01
VirusBuster4.3.19:99.089.2/11.02007-07-17Packed/Upack0.973
冰岛杀毒3.16.152007.07.172007-07-17没有检测到病毒3.852
卡巴斯基5.5.102007.07.182007-07-18没有检测到病毒0.187
大蜘蛛4.332007.07.182007-07-18没有检测到病毒5.528
小红伞7.4.0.426.39.0.1612007-07-18没有检测到病毒2.162
熊猫卫士9.00.002007.07.172007-07-17没有检测到病毒0.869
诺曼5.90.375.902007-07-18W32/Suspicious_U.gen2.462
赛门铁克1.2.0.1820070716.0212007-07-16没有检测到病毒0.4
趋势8.500-10014.601.002007-07-17没有检测到病毒2.041
迈克菲5.1.0050762007-07-17New Malware.aj0.603
金山毒霸2007.4.17.2472007.7.162007-07-16没有检测到病毒0.96


[ 本帖最后由 promised 于 2007-7-19 01:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-7-18 21:03:25 | 显示全部楼层
2007-7-18 JAY21:03:43        File: C:\Documents and Settings\Owner\×ÀÃæ\boolan95.zip/boolan95.exe//PE_Patch//UPack//27271476

Hello,

boolan95.exek - Trojan-Downloader.Win32.Agent.bto

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Vladimir Krylov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: boolan95.zip

[ 本帖最后由 wangjay1980 于 2007-7-18 21:21 编辑 ]
solcroft
发表于 2007-7-18 21:05:05 | 显示全部楼层
boolan95.exe ISOLATE on start from explorer.exe
boolan95.exe REDIRECT access to C:\Documents and Settings\Virtual Machine\Local Settings\Temporary Internet Files\Content.IE5\index.dat (File)
boolan95.exe REDIRECT access to C:\Documents and Settings\Virtual Machine\Cookies\index.dat (File)
boolan95.exe REDIRECT access to C:\Documents and Settings\Virtual Machine\Local Settings\History\History.IE5\index.dat (File)
boolan95.exe READONLY access to \Device\NamedPipe\lsass (File)
boolan95.exe REDIRECT access to C:\WINDOWS\Debug\UserMode\userenv.log (File)
boolan95.exe REDIRECT access to HKU\S-1-5-21-1409082233-507921405-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyServer (Registry)
boolan95.exe REDIRECT access to HKU\S-1-5-21-1409082233-507921405-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ProxyOverride (Registry)
boolan95.exe REDIRECT access to HKU\S-1-5-21-1409082233-507921405-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\AutoConfigURL (Registry)
boolan95.exe REDIRECT access to HKU\S-1-5-21-1409082233-507921405-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\SavedLegacySettings (Registry)

然后要求联网

奇怪的东西,是下载者么?
promised
发表于 2007-7-18 21:06:35 | 显示全部楼层
C:\ABC\boolan95.rar:\boolan95.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
C:\ABC\boolan95.rar

        2 个文件被扫描
          (1 个压缩档 1 个文件)
        1 个特征码被侦测
        0 个可疑代码段被发现
        耗时: 0:00.031
The EQs
发表于 2007-7-18 21:08:13 | 显示全部楼层
上报给eset了
promised
发表于 2007-7-18 21:10:39 | 显示全部楼层

回复 #5 EQ2 的帖子

优先权
solcroft
发表于 2007-7-18 21:13:01 | 显示全部楼层
这个样本除了下载流氓,什么都不干
反正只要拒绝这个,便把它KO了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hj5abc
发表于 2007-7-18 21:14:02 | 显示全部楼层
有底层磁盘操作..
1688388728
发表于 2007-7-18 21:15:01 | 显示全部楼层

蜘蛛

C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\I0GU558Q\boolan95[1].rar\boolan95.exe - infected with Trojan.Resun.origin

Archive contains an infected item
solcroft
发表于 2007-7-18 21:15:40 | 显示全部楼层

回复 #8 hj5abc 的帖子

在我电脑上没有
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-19 07:21 , Processed in 0.139045 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表