查看: 11652|回复: 48
收起左侧

[病毒样本] Downloader和下载物(46楼有新)

[复制链接]
sam.to
发表于 2009-7-23 12:01:25 | 显示全部楼层 |阅读模式
726e2b80db925f6bfae0b96482f470f5   x.js0
1bdb95bf29c12ff05a0e3e470ca5c6f4   avp5.e2xe
c4369f5f4f803dca555f16553b3c5aeb   avp4.e2xe
1d239679cd655c668e36b9dad13cd8db   avp2.exe2

to kl,ll(报所有exe)



Hello,


avp2.exe_ - Trojan-Downloader.Win32.Geral.awb,
avp4.e2xe - Trojan-Downloader.Win32.Geral.awc,
avp5.e2xe - Trojan-Downloader.Win32.Geral.awd

These files are already detected. Please update your antivirus bases.

x.js0 - Trojan-Downloader.JS.Iframe.blk

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

[ 本帖最后由 sam.to 于 2009-8-23 20:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-7-23 12:05:03 | 显示全部楼层
to kv
z2665
发表于 2009-7-23 12:10:27 | 显示全部楼层
2009/7/23        12:09:51        未采取操作         z2665        ODS        C:\Users\z2665\Desktop\23456789.rar\AVP4.E2XE        Artemis!C4369F5F4F80 (特洛伊)
2009/7/23        12:09:52        未采取操作         z2665        ODS        C:\Users\z2665\Desktop\23456789.rar\AVP5.E2XE        Artemis!1BDB95BF29C1 (病毒)
miss2,to
luxiao200888
发表于 2009-7-23 12:26:16 | 显示全部楼层
IKARUS MISS JS
主动防御
发表于 2009-7-23 12:46:31 | 显示全部楼层
RIS 2010 剩余一个

已上报瑞星云安全分析系统
上报文件成功!
查询编号:RS20090723124232187476
为查询文件分析结果,请记录此编号。谢谢您的参与!
乐透
发表于 2009-7-23 12:48:52 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\x\桌面\23456789.rar'
C:\Documents and Settings\x\桌面\23456789.rar
  [0] Archive type: RAR
    --> avp2.exe2
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program
    --> avp4.e2xe
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program
    --> avp5.e2xe
      [DETECTION] Contains a recognition pattern of the (harmful) BDS/Backdoor.Gen back-door program

Beginning disinfection:
C:\Documents and Settings\gogo\桌面\23456789.rar
    [NOTE]      The file was deleted!

[ 本帖最后由 乐透 于 2009-7-23 12:50 编辑 ]
主动防御
发表于 2009-7-23 12:52:07 | 显示全部楼层
查询编号:RS20090723124232187476
文件名称:23456789.rar
文件MD5:FBDD9D88E92E251F34B5A831F63D6D71
文件状态:压缩文件,包含1个文件
文件名        MD5        状态        病毒名称        解决版本号
x.js0        726E2B80D...        安全文件
darreol
发表于 2009-7-23 12:52:36 | 显示全部楼层
趋势杀3个。。。都是启发~~~~~~~~~~~~~~
x.js0 没杀,上报趋势

[ 本帖最后由 darreol 于 2009-7-23 12:54 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
幸福的猪猪
发表于 2009-7-26 06:09:25 | 显示全部楼层

回复 1楼 sam.to 的帖子

帮你上传一些,今早刚抓到的变种。

to kaspersky kill。


Hello,
1.exe_, 2.exe_ - Trojan-Downloader.Win32.Hicy.a,   
alg1.exe_ - Trojan-Downloader.Win32.Geral.ayr,
alg2.exe_ - Trojan-Downloader.Win32.Geral.ayp,
alg3.exe_ - Trojan-Downloader.Win32.Geral.ays,
alg4.exe_ - Trojan-Downloader.Win32.Geral.ayu,
alg5.exe_ - Trojan-Downloader.Win32.Geral.ayq

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.



to kv。


p.s.样本名以MD5命名,想测试病毒样本,请自行添加.EXE的后缀名。

[ 本帖最后由 幸福的猪猪 于 2009-7-26 09:05 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2009-7-26 06:36:49 | 显示全部楼层
C:\Users\ekincheng\Desktop\23456789.rar\AVP2.EXE2        Artemis!1D239679CD65 (Trojan)
2009/7/26        6:34:21        No Action Taken         ekincheng        ODS        C:\Users\ekincheng\Desktop\23456789.rar\AVP4.E2XE        W32/Autorun.worm!bo (Virus)
2009/7/26        6:34:21        No Action Taken         ekincheng        ODS        C:\Users\ekincheng\Desktop\23456789.rar\AVP5.E2XE        W32/Autorun.worm!bo (Virus)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 22:48 , Processed in 0.144648 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表