查看: 5902|回复: 30
收起左侧

[病毒样本] kill 卡8样本再次出现

[复制链接]
浪滔天
发表于 2009-1-18 01:54:06 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2009/01/18 01:46:46 (CST)
Scanner results: 19%的杀软(7/37)报告发现病毒
File Name      : flash.exe
File Size      : 361472 byte
File Type      : MS-DOS executable
MD5            : 6ab01772d2277b78d2b758416a83d070
SHA1           : eb9739d1e5e72a8fc0eb44622149a6b74b817d8e
Online report  : http://virscan.org/report/100b224827125fbc4ac514b4f4730534.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.29        20090116183424    2009-01-16  2.82   Backdoor.Win32.Hupigon!IK
安博士V3       2009.01.18.00   2009.01.18        2009-01-18  1.07   -
AntiVir        7.9.0.57        7.1.1.134         2009-01-16  2.04   -
安天           2.0.18          20090117.2060374  2009-01-17  0.12   -
Authentium     5.1.1           200901162046      2009-01-16  1.30   -
AVAST!         3.0.1           090116-1          2009-01-16  0.02   Win32:Gamona [Trj]
AVG            7.5.52.442      270.10.8/1898     2009-01-16  1.85   -
BitDefender    7.81008.2500897 7.23213           2009-01-17  2.38   -
CA (VET)       9.0.0.143       31.6.6312         2009-01-17  5.87   -
ClamAV         0.94.2          8873              2009-01-17  0.07   -
Comodo         3.0             934               2009-01-17  0.86   -
CP Secure      1.1.0.715       2009.01.17        2009-01-17  6.69   -
Dr.Web         4.44.0.9170     2009.01.17        2009-01-17  4.04   -
F-Prot         4.4.4.56        20090116          2009-01-16  1.29   -
F-Secure       5.51.6100       2009.01.17.01     2009-01-17  0.56   -
飞塔           2.81-3.117      9.933             2009-01-15  1.17   -
GData          19.2474/19.190  20090117          2009-01-17  3.02   Win32:Gamona [Trj] [Engine:B]
ViRobot        20090116        2009.01.16        2009-01-16  0.40   -
Ikarus         T3.1.01.45      2009.01.17.72167  2009-01-17  3.60   Backdoor.Win32.Hupigon
江民杀毒       11.0.706        2009.01.13        2009-01-13  1.54   -
卡巴斯基       5.5.10          2009.01.17        2009-01-17  0.12   -
金山毒霸       2008.9.8.18     2009.1.17.20      2009-01-17  3.91   -
迈克菲         5.3.00          5497              2009-01-16  2.91   New Malware.ix
Microsoft      1.4205          2009.01.17        2009-01-17  6.09   -
mks_vir        2.01            2009.01.15        2009-01-15  2.68   -
Norman         5.93.01         5.93.00           2009-01-16  6.57   -
熊猫卫士       9.05.01         2009.01.17        2009-01-17  3.13   -
趋势科技       8.700-1004      5.774.24          2009-01-17  0.36   Cryp_Xin1
Quick Heal     10.00           2009.01.17        2009-01-17  0.94   Suspicious - DNAScan

瑞星           20.0            21.12.52.00       2009-01-17  1.26   -
Sophos         2.82.1          4.37              2009-01-17  2.43   -
Sunbelt        4756            4756              2009-01-08  0.14   -
赛门铁克       1.3.0.24        20090116.004      2009-01-16  0.61   -
nProtect       20090116.01     2903543           2009-01-16  3.53   -
The Hacker     6.3.1.5         v00221            2009-01-17  0.49   -
VBA32          3.12.8.10       20090116.0930     2009-01-16  2.67   -
VirusBuster    4.5.11.10       10.100.29/762644  2009-01-17  1.09   -



卡巴 8.0.0.506 交互模式,运行后无任何提示,用户进程被kill。。。。
此帖是老帖,请注意发帖时间,如果没什么新发现请不要回复了
by aarwwefdds


[ 本帖最后由 aarwwefdds 于 2009-2-7 20:07 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
syfwxmh + 1 不错,已经上报给HIPS开发人员

查看全部评分

JusticeH
发表于 2009-1-18 02:06:30 | 显示全部楼层
BitDefneder 上報
saga3721
发表于 2009-1-18 02:37:09 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\\桌面\KILL卡8.EXE
是否删除病毒程序及其衍生物?

顺便交红伞
dreams521
发表于 2009-1-18 03:12:02 | 显示全部楼层
TO KL
dreams521
发表于 2009-1-18 04:06:16 | 显示全部楼层
Hello.

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
xyao
发表于 2009-1-18 09:52:47 | 显示全部楼层
avast!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
syfwxmh
发表于 2009-1-18 09:56:12 | 显示全部楼层

回复 1楼 浪滔天 的帖子

上报给卡巴如下人员:
    HIPS Developer
        Heur Engine Manager
        Virus Stream Manager
Sherry.ai
发表于 2009-1-18 11:10:18 | 显示全部楼层
Rx Miss
Avast! TO KL
rok827
发表于 2009-1-18 13:15:03 | 显示全部楼层
avira miss

to avira
hddu
发表于 2009-1-18 13:38:25 | 显示全部楼层
EQ阻止
2009-01-18 13:34:49    修改文件      操作:阻止并结束进程
进程路径:F:\kill卡8\KILL卡8.EXE
文件路径:C:\WINDOWS\system32\drivers\beep.sys
触发规则:所有程序规则->全局设置_可执行文件1->%WinDir%\system32\drivers\beep.sys
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 14:24 , Processed in 0.135789 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表