查看: 3262|回复: 14
收起左侧

[病毒样本] “犇牛”新的生成物,过主流!

[复制链接]
FLogo
发表于 2009-2-18 07:26:20 | 显示全部楼层 |阅读模式
病毒样本源地址:hxxp://download.jkw114.com/7532/Setup.exe

to kaba kill,waiting for reply。。。

Hello,


Setup.exe_ - Trojan.Win32.Agent.brcv

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.



文件 Setup.zip 接收于 2009.02.18 00:21:14 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 3/39 (7.7%)

正在读取服务器信息中...


Email:

反病毒引擎版本最后更新扫描结果
a-squared4.0.0.932009.02.17Trojan-Downloader.Win32.Small!IK
AhnLab-V35.0.0.22009.02.17-
AntiVir7.9.0.832009.02.17-
Authentium5.1.0.42009.02.17-
Avast4.8.1335.02009.02.17-
AVG8.0.0.2372009.02.17-
BitDefender7.22009.02.17-
CAT-QuickHeal10.002009.02.17-
ClamAV0.94.12009.02.17-
Comodo9822009.02.17-
DrWeb4.44.0.091702009.02.17-
eSafe7.0.17.02009.02.17-
eTrust-Vet31.6.63622009.02.17-
F-Prot4.4.4.562009.02.17-
F-Secure8.0.14470.02009.02.17-
Fortinet3.117.0.02009.02.17-
GData192009.02.17-
IkarusT3.1.1.45.02009.02.17Trojan-Downloader.Win32.Small
K7AntiVirus7.10.6302009.02.14-
Kaspersky7.0.0.1252009.02.18-
McAfee55292009.02.17-
McAfee+Artemis55292009.02.17-
Microsoft1.43062009.02.17-
NOD3238622009.02.17-
Norman6.00.062009.02.17-
nProtect2009.1.8.02009.02.17-
Panda10.0.0.102009.02.17-
PCTools4.4.2.02009.02.17-
Prevx1V22009.02.18-
Rising21.17.12.002009.02.17-
SecureWeb-Gateway6.7.62009.02.17-
Sophos4.38.02009.02.17-
Sunbelt3.2.1855.22009.02.17-
Symantec102009.02.18-
TheHacker6.3.2.2.2592009.02.17-
TrendMicro8.700.0.10042009.02.17-
VBA323.12.8.132009.02.17-
ViRobot2009.2.17.16112009.02.17Trojan.Win32.Clicker.472401
VirusBuster4.5.11.02009.02.17-
附加信息
File size: 409614 bytes
MD5...: 14b15b09c582943c14cd05b486936d7c
SHA1..: 80e51f105a2792c513f84049915d6ee9c2693ec3
SHA256: 85e79f5529429b9de239f7a6711b5e940dc825cfd106b14c815dd244f29ce700
SHA512: 25fef70f07957a61d2f1929f0be4b20b77775ef846a83547e654329900e89548
5aae0d4f4b98f871b6cd103e7be4d2518d044e45ff8508db26f2129bc4aed2e6
ssdeep: 6144:H/8aFmXOpEZJxmp/wmJNWdUzumXvZD1CqH1dGkj7IoVJM8Fcn/cFuduUzAY
Ao8/:HkBzW4aNW/AAqHTsog8JFuduUVg/
PEiD..: -
TrID..: File type identification
ZIP compressed archive (100.0%)
PEInfo: -


[ 本帖最后由 FLogo 于 2009-2-18 11:04 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
981314
发表于 2009-2-18 07:56:15 | 显示全部楼层
to eset
ledled
发表于 2009-2-18 08:04:27 | 显示全部楼层
VirusBuster found nothing
loa123
发表于 2009-2-18 08:34:22 | 显示全部楼层

TO瑞星2009.。。
hotgose
发表于 2009-2-18 09:00:23 | 显示全部楼层
金山杀之,哈哈哈哈
xiaochi12
发表于 2009-2-18 09:20:18 | 显示全部楼层
在学校,回家后TO ARCA
左手
发表于 2009-2-18 09:41:56 | 显示全部楼层
2009-02-18 09:41:30    修改文件      操作:阻止并结束进程
进程路径:C:\Program Files\WinRAR\WinRAR.exe
文件路径:E:\virus\Setup.exe
触发规则:应用程序规则->允许修改的程序->?:\Program Files\*\*.exe->*\*.exe


2009-02-18 09:41:33    创建文件      操作:阻止并结束进程
进程路径:E:\virus\Setup.exe
文件路径:C:\temp\irsetup.exe
触发规则:应用程序规则->允许修改的程序->*.*->*\*.exe


2009-02-18 09:41:33    创建文件      操作:阻止并结束进程
进程路径:E:\virus\Setup.exe
文件路径:C:\temp\irsetup.exe
触发规则:应用程序规则->允许修改的程序->*.*->*\*.exe
nEINEI
发表于 2009-2-18 09:47:52 | 显示全部楼层
强悍~~
zhanyuchenbobo
发表于 2009-2-18 09:54:35 | 显示全部楼层
FSCS8
扫描类型: 扫描目标
目标: C:\Documents and Settings\zyc\桌面\Setup.zip
结果
找不到恶意软件

上报~
kingmuro
头像被屏蔽
发表于 2009-2-18 10:31:27 | 显示全部楼层
过MCAFEE8.7
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 16:43 , Processed in 0.135359 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表