查看: 2602|回复: 11
收起左侧

[病毒样本] 看看是什么???

[复制链接]
wsboy
发表于 2008-1-12 22:44:00 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2008/01/12 22:38:28 (CST)
Scanner results: 6%的杀软(2/36)报告发现病毒
File Name      : test[1].rar
File Size      : 1548 byte
File Type      : RAR archive data, v1d, os
MD5            : e66033f75a0fd3c172933eaec05b4199
SHA1           : bde0c43ca97db588b71d552b627d3fcca81278da
Online report  : http://virscan.org/report/c2627a0fdd94030b44a35a116204c501.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2008.01.11        2008-01-11  3.25   -
安博士V3       2008.01.12.00   2008.01.12        2008-01-12  1.20   -
AntiVir        7.6.0.46        7.0.1.227         2008-01-11  5.18   -
Arcavir        1.0.4           200801111653      2008-01-11  2.83   -
AVAST          1.0.8           080112-0          2008-01-12  3.13   -
AVG            7.5.50.442      269.19.1/1220     2008-01-11  2.34   -
BitDefender    7.60825.969452  7.16853           2008-01-12  3.94   -
CA (VET)       9.0.0.143       31.3.5451         2008-01-12  4.43   -
ClamAV         0.91.2          5478              2008-01-12  0.01   -
Comodo         2.11            2.0.0.402         2008-01-12  0.87   -
CP Secure      1.1.0.695       2008.01.12        2008-01-12  8.61   -
Dr.WEB         4.44.0.9170     2008.01.12        2008-01-12  5.13   -
ewido          4.0.0.2         2008.01.12        2008-01-12  2.29   -
F-PROT         4.4.1.52        20080111          2008-01-11  2.57   -
F-SECURE       5.51.6100       2008.01.11.03     2008-01-11  3.48   -
飞塔           2.81-3.11       8.614             2008-01-12  1.88   -
ViRobot        20080111        2008.01.11        2008-01-11  0.37   -
IKARUS         T3.1.01.15      2008.01.12.70133  2008-01-12  1.26   -
江民杀毒       10.00.650       2008.01.07        2008-01-07  1.18   -
卡巴斯基       5.5.10          2008.01.12        2008-01-12  5.30   Exploit.HTML.IframeBof.m
金山毒霸       2007.6.20.249   2008.1.12         2008-01-12  0.67   -
迈克菲         5.2.00          5205              2008-01-11  1.25   -
MKS_VIR        2.01            2008.01.11        2008-01-11  3.81   -
NOD32          2.70.10         2785              2008-01-11  0.00   -
NORMAN         5.91.08         5.90              2008-01-11  4.33   -
熊猫卫士       9.04.03.0001    2008.01.11        2008-01-11  2.62   -
趋势           8.500-1001      4.942.30          2008-01-12  0.04   -
Prevx          V2              20080112          2008-01-12  6.96   -
QuickHeal      9.00            2008.01.12        2008-01-12  2.18   -
瑞星           19.0            20.26.41.00       2008-01-11  0.50   -
SOPHOS         2.49.1          4.21              2008-01-08  5.57   -
赛门铁克       1.3.0.24        20080111.020      2008-01-11  0.17   Downloader
nProtect       2008-01-11.00   1120820           2008-01-11  4.45   -
The Hacker     6.2.9           v00186            2008-01-11  0.72   -
VBA32          3.12.2.5        20080111.2107     2008-01-11  1.08   -
VirusBuster    4.3.19:9        9.119.3/11.0      2008-01-11  1.98   -

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
地之雾
头像被屏蔽
发表于 2008-1-12 22:46:17 | 显示全部楼层
红伞不报
jimmyleo
发表于 2008-1-12 22:54:02 | 显示全部楼层
  1. http://dd.749571.com/bb/test.exe
复制代码


yy一下

lx可能会说:

xx不管html的
xx报了好
xx这次怎么哑火了
这个不是病毒实体 不报是正常的
xx不是很牛么?怎么……


ps:这是最后一次在样本区发水贴了。
wangjay1980
发表于 2008-1-12 22:54:06 | 显示全部楼层
漏洞
solcroft
发表于 2008-1-12 22:56:03 | 显示全部楼层

回复 3楼 jimmyleo 的帖子

同情中
zzh161
发表于 2008-1-12 23:18:25 | 显示全部楼层
原帖由 jimmyleo 于 2008-1-12 22:54 发表
http://dd.749571.com/bb/test.exe

yy一下

lx可能会说:

xx不管html的
xx报了好
xx这次怎么哑火了
这个不是病毒实体 不报是正常的
xx不是很牛么?怎么……


ps:这是最后一次在样本区发水贴了。[:x ...

先弱弱的问下,这个是阿米么。。。。这个我也抓到了 多谢你那天给我讲解密算法啊
费尔

样本

[ 本帖最后由 zzh161 于 2008-1-12 23:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
傻猪猪米走鸡
发表于 2008-1-12 23:27:12 | 显示全部楼层
3楼说啥?
Graybird
发表于 2008-1-13 07:58:04 | 显示全部楼层

回复 6楼 zzh161 的帖子

Starting the file scan:

Begin scan in 'E:\test.rar'
E:\test.rar
  [0] Archive type: RAR
  --> test.exe
      [DETECTION] Is the Trojan horse TR/PSW.OnlineGames.noi
      [INFO]      The file was deleted!
leonfg
发表于 2008-1-13 08:37:06 | 显示全部楼层
a-squared3.0.0.1262008.01.122008-01-12-
3.108
AntiVir7.6.0.467.0.1.2272008-01-11TR/PSW.OnlineGames.noi
2.454
Arcavir1.0.42008011209232008-01-12Heur.Win32.I
3.393
AVAST1.0.8080112-02008-01-12-
3.072
AVG7.5.50.442269.19.2/12212008-01-12SHeur.ALRT
2.120
BitDefender7.60825.9699757.168622008-01-13-
3.455
CA (VET)9.0.0.14331.3.54512008-01-12Win32/Zuten!generic trojan.
10.842
ClamAV 0.91.254782008-01-12PUA.Packed.UPack-2
0.005
Comodo2.112.0.0.4022008-01-12-
0.806
CP Secure1.1.0.6952008.01.122008-01-12-
5.159
Dr.WEB4.44.0.91702008.01.122008-01-12-
3.515
ewido4.0.0.22008.01.122008-01-12-
2.362
F-PROT4.4.1.52200801112008-01-11Possible W32/Heuristic-162!Eldorado (damaged, not disinfectable)
1.539
F-SECURE5.51.61002008.01.12.012008-01-12Trojan-PSW.Win32.OnLineGames.noi [AVP]
4.836
IKARUST3.1.01.152008.01.12.701352008-01-12Trojan-Downloader.Win32.Zlob.and
1.420
MKS_VIR2.012008.01.132008-01-13Heur.Win32
4.983
NOD322.70.1027862008-01-12-
0.147
NORMAN5.91.085.902008-01-11W32/Suspicious_U.gen
7.636
nProtect2008-01-11.0011208202008-01-11Trojan-Downloader/W32.Small.6748
4.677
PrevxV2200801132008-01-13-
3.149
QuickHeal9.002008.01.122008-01-12Suspicious - DNAScan
2.511
SOPHOS2.49.14.212008-01-08Mal/Dropper-Y
9.413
The Hacker6.2.9v001862008-01-11W32/Behav-Heuristic-060
0.904
VBA323.12.2.520080111.21072008-01-11-
2.449
ViRobot200801112008.01.112008-01-11-
0.400
VirusBuster4.3.19:99.119.4/11.02008-01-12Packed/Upack
2.233
卡巴斯基5.5.102008.01.122008-01-12Trojan-PSW.Win32.OnLineGames.noi
6.946
安博士V32008.01.12.002008.01.122008-01-12-
1.000
江民杀毒10.00.6502008.01.072008-01-07-
1.436
熊猫卫士9.04.03.00012008.01.122008-01-12Suspicious file
3.030
瑞星19.020.26.52.002008-01-12Trojan.PSW.Win32.OnlineGames.GEN
1.820
赛门铁克1.3.0.2420080112.0032008-01-12Infostealer
0.242
趋势8.500-10014.942.402008-01-12TSPY_ONLINEG.BPN
0.036
迈克菲5.2.0052052008-01-11New Malware.aj
3.304
金山毒霸2007.6.20.2492008.1.122008-01-12Win32.PSWTroj.Win32.77964
0.911
飞塔2.81-3.118.6182008-01-13W32/Dropper.NOI!tr.pws
Graybird
发表于 2008-1-14 15:38:01 | 显示全部楼层

回复 1楼 wsboy 的帖子

Starting the file scan:

Begin scan in 'E:\test[1].rar'
E:\test[1].rar
  [0] Archive type: RAR
  --> test[1].htm
      [DETECTION] Contains detection pattern of the exploits EXP/HTML.IframeBof.M
      [INFO]      The file was deleted!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 02:30 , Processed in 0.142846 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表