查看: 4236|回复: 28
收起左侧

[病毒样本] 可疑8X

  [复制链接]
Hantaool
头像被屏蔽
发表于 2011-4-16 13:10:25 | 显示全部楼层 |阅读模式

附上衍生物


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zmzcy
发表于 2011-4-16 13:12:14 | 显示全部楼层
rising kill6
F-secure2009
发表于 2011-4-16 13:14:13 | 显示全部楼层
卡巴全部杀掉
ywsuda
发表于 2011-4-16 13:19:24 | 显示全部楼层
本帖最后由 ywsuda 于 2011-4-16 13:20 编辑

红伞  x8   kill5,to avira      衍生物kill4个
dalianjhc1986
发表于 2011-4-16 13:28:34 | 显示全部楼层
ess 所有文件杀了7个 剩下上报
xwhmm
头像被屏蔽
发表于 2011-4-16 13:30:50 | 显示全部楼层
本帖最后由 xwhmm 于 2011-4-16 13:38 编辑

先点位。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ahhh
发表于 2011-4-16 13:42:31 | 显示全部楼层
本帖最后由 ahhh 于 2011-4-16 13:51 编辑

ntvdm打开后出现DOS窗口马上消失


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
发表于 2011-4-16 13:42:40 | 显示全部楼层
本帖最后由 hx1997 于 2011-4-16 13:48 编辑

8X ESET kill 5X,高启发1X,剩下3个怀疑是白文件,但是无数字签名



G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\8X.rar > RAR > clientex.exe - Win32/TrojanDownloader.Small.PBN 特洛伊木马
G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\8X.rar > RAR > DeskTop.exe - Win32/TrojanDownloader.Small.PBN 特洛伊木马
G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\8X.rar > RAR > My.exe - Win32/TrojanDownloader.Small.PBN 特洛伊木马
G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\8X.rar > RAR > ie.exe - Win32/StartPage.NGT 特洛伊木马
G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\8X.rar > RAR > test.exe - 未查明的 NewHeur_PE 病毒

衍生物missed 2X,Packed To ESET
G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\衍生物.rar > RAR > Cao.ime - Win32/Agent.QAI 特洛伊木马
G:\Documents and Settings\Administrator.HX-C0987054243B\桌面\衍生物.rar > RAR > Drver.sys - Win32/AutoRun.Agent.QI 蠕虫


http://samples.nod32.com.hk/index.php?a=query&lang=2&md5=c6bf20f96dd48cf470b8c11042a00bcd

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1人气 +1 收起 理由
jayavira + 1 多谢测试

查看全部评分

hx1997
发表于 2011-4-16 13:49:53 | 显示全部楼层
上报红伞后,ntvdm.exe确定为clean

感谢您的提交。 在下面您可以看到所上传文件的当前状态。

下面提供了文件及其结果的列表:文件 ID         文件名        大小(字节)        结果
4217299         ntvdm.exe         409 KB         KNOWN CLEAN

下面提供了与每个样本相关的详细报告: 文件名        结果
ntvdm.exe         KNOWN CLEAN

已确定“ntvdm.exe”文件是“KNOWN CLEAN”。 具体而言,这意味着我们找不到任何恶意内容。 请注意,该文件是“Microsoft Windows XP (SP3) ”的一部分。

请注意,您会收到一封包含上面所示结果的电子邮件。 如果某些文件的最终分析结果尚未完成,通知将在完成后立即发送。

评分

参与人数 1人气 +1 收起 理由
Hantaool + 1 感谢提醒

查看全部评分

留侯
发表于 2011-4-16 14:00:50 | 显示全部楼层
大蜘蛛:
8X\clientex.exe 已感染:  Trojan.DownLoader1.41783
8X\DeskTop.exe 已感染:  Trojan.MulDrop1.55152
8X\icwconn2.exe - 确定
8X\ie.exe 已感染:  Trojan.DownLoad1.57019
8X\mplayer2.exe - 确定
8X\My.exe 已感染:  Trojan.MulDrop1.55152
8X\ntvdm.exe - 确定
8X\test.exe 已感染:  Trojan.DownLoader2.25456

衍生物\2.dll - 确定
衍生物\Cao.ime 已感染:  Trojan.PWS.Wsgame.22668
衍生物\Drver.sys 已感染:  Trojan.NtRootKit.4639
衍生物\system.dll 已感染:  Trojan.DownLoad.43154

余下4个已上报!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 18:51 , Processed in 0.176160 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表