查看: 3295|回复: 19
收起左侧

[病毒样本] 5只质量不错[MD5: 8C5CB1 374A3D 814B52 A212E2 E5623A]

[复制链接]
hopetobe
发表于 2011-3-2 18:35:50 | 显示全部楼层 |阅读模式



质量其实还可以

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
瓜皮猫
发表于 2011-3-2 18:45:46 | 显示全部楼层
eset  miss all
to eset
留侯
发表于 2011-3-2 18:51:48 | 显示全部楼层
大蜘蛛发现一个:
45\4.exe - infected with Trojan.DownLoader2.15539

余下其中一个文件打了包:
123\2.exe/___\nsRandom.dll 已打包,方式: UPX
已上报!
jrsmith
发表于 2011-3-2 18:56:50 | 显示全部楼层
F-Secure Client Security 9.01
Trojan.Agent.ARHS (病毒)

    D:\Downloads\123.rar\1.exe\test2.exe

MemScan:Trojan.Agent.ARHS (病毒)

    D:\Downloads\123.rar\1.exe

Trojan.Downloader.Agent.ABHJ (病毒)

    D:\Downloads\45.rar\4.exe

Trojan.Agent.ARHS (病毒)

    D:\Downloads\45.rar\5.exe\test2.exe

MemScan:Trojan.Agent.ARHS (病毒)

    D:\Downloads\45.rar\5.exe
星晨
发表于 2011-3-2 18:59:29 | 显示全部楼层
BitDefender剩余2.3exe 上报
C:\Users\k\Desktop\123.rar=>1.exe MemScan:Trojan.Agent.ARHS 已移到隔离区
C:\Users\k\Desktop\45.rar=>4.exe Trojan.Downloader.Agent.ABHJ 已移到隔离区
C:\Users\k\Desktop\45.rar=>5.exe MemScan:Trojan.Agent.ARHS 已移到隔离区

fatezero
发表于 2011-3-2 19:15:37 | 显示全部楼层
KIS
检测到威胁: Trojan-Downloader.NSIS.Agent.ja    E:\download\45.rar/4.exe/data0001        



自动回信~
1.exe,
2.exe,
3.exe,
5.exe

No malicious code were found in these files.




bluelily
发表于 2011-3-2 19:53:14 | 显示全部楼层
Avira:

我们收到了以下存档文件:
文件 ID          文件名         大小(字节)         结果
26063061          C.rar         1001.29 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID          文件名         大小(字节)         结果
26060954          4.exe          119.9 KB          MALWARE
26059853          5.exe          272.33 KB          MALWARE
26062280          2.exe          119.9 KB          CLEAN
26063062          3.exe          379.21 KB          UNDER ANALYSIS
26061572          1.exe          272.3 KB          MALWARE


下面提供了与每个样本相关的详细报告:
文件名         结果
4.exe          MALWARE

已确定“4.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Drop.Adload.C”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。通过接下来的某次更新,我们的病毒定义文件(VDF)中将添加这项检测。
文件名         结果
5.exe          MALWARE

已确定“5.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Qhost.278866”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。通过接下来的某次更新,我们的病毒定义文件(VDF)中将添加这项检测。
文件名         结果
2.exe          CLEAN

已确定“2.exe”文件是“CLEAN”。 我们的分析人员未发现任何恶意内容。
文件名         结果
3.exe          UNDER ANALYSIS

已确定“3.exe”文件是“UNDER ANALYSIS”。
文件名         结果
1.exe          MALWARE

已确定“1.exe”文件是“MALWARE”。 我们的分析人员将这种威胁命名为“TR/Agent.ARHS”。 术语“TR/”指的是能够窥探数据、侵犯您的隐私或对系统进行不需要的修改的特洛伊木马。从版本 7.11.04.17 开始,我们的病毒定义文件(VDF)中将添加这项检测。
知微
发表于 2011-3-2 20:00:25 | 显示全部楼层
金山杀了第一个
zhanghusen
发表于 2011-3-2 20:03:30 | 显示全部楼层
360

F:\Download\ChromeDL\123\1.exe        木马(Win32/Trojan.a5d)        已删除
F:\Download\ChromeDL\123\4.exe        木马(Win32/Trojan.ffe)        已删除
F:\Download\ChromeDL\123\5.exe        行为和木马比较相似的程序        已删除
z2009
发表于 2011-3-2 20:04:09 | 显示全部楼层
类别:已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2011/3/2 19:56,高,检测到 1.exe (1.exe) (检测方: SONAR),已隔离,已解决 - 不需要操作,d:\temp\defaultbox\user\current\desktop\1.exe


类别:隔离区
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2011/3/2 19:56,高,检测到 1.exe (1.exe) (检测方: SONAR),已隔离,已解决 - 不需要操作,d:\temp\defaultbox\user\current\desktop\1.exe


类别:SONAR 活动
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2011/3/2 19:56,高,检测到 1.exe (1.exe) (检测方: SONAR),已隔离,已解决 - 不需要操作,d:\temp\defaultbox\user\current\desktop\1.exe


类别:已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作
2011/3/2 19:56,高,test2.exe (Trojan.Chost) 检测方 自动防护,已阻止,已解决 - 不需要操作

您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-26 11:51 , Processed in 0.144046 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表