查看: 3928|回复: 24
收起左侧

[病毒样本] 还是四个,难道都扫不出来?[MD5: C913A3 CC7308 2B39D7 998672]

[复制链接]
allenhippo
发表于 2007-6-27 21:12:08 | 显示全部楼层 |阅读模式
拜访苏州“老客户”,发现这次的产品过卡巴红伞bd还有ikarus

那几个dll sys是exe释放的随机文件名。

[ 本帖最后由 allenhippo 于 2007-6-27 21:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
woai_jolin
发表于 2007-6-27 21:15:40 | 显示全部楼层
ess pass!!!上报ing
1688388728
发表于 2007-6-27 21:16:33 | 显示全部楼层
蜘蛛报
wangjay1980
发表于 2007-6-27 21:17:26 | 显示全部楼层
上报之
蓝色牛仔裤
发表于 2007-6-27 21:20:34 | 显示全部楼层
蜘蛛只报了一个。。扫描时间用了3秒..貌似浪费了一点时间在脱壳上?

>C:\Documents and Settings\Administrator\桌面\virus.rar\vacalwf6d.dll probably infected with DLOADER.Trojan
promised
发表于 2007-6-27 21:31:06 | 显示全部楼层
VT怎么这么慢
yashoo
头像被屏蔽
发表于 2007-6-27 21:37:38 | 显示全部楼层
上报咖啡了。。。

楼主强人啊,虽然中毒也是一种幸福
jpzy
发表于 2007-6-27 21:38:06 | 显示全部楼层
微点飘过~~~~~
昨天试过毒以后,今天开机,提示找不到vdu1d.dll,同时自启动里面多了两个未知sys!!

试了几天,这还是第一个过了微点的~~~~

[ 本帖最后由 jpzy 于 2007-6-28 09:56 编辑 ]
yashoo
头像被屏蔽
发表于 2007-6-27 21:39:48 | 显示全部楼层
上报结果回报
AVERT Labs - Beaverton                                                     
Current Scan Engine Version:5100.0194                                      
Current DAT Version:5061.0000                                             
Thank you for your submission.                                             

Analysis ID: 3781311

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
5mpkwepfna.sys      |inconclusive                  |                            |            |no
mj27wbt.sys         |inconclusive                  |                            |            |no
mminstall.exe       |inconclusive                  |                            |            |no
vacalwf6d.dll       |inconclusive                  |                            |            |no

inconclusive [5mpkwepfna.sys mj27wbt.sys mminstall.exe vacalwf6d.dll]      

   Upon analysis the file submitted does not appear to contain one of the 200,000 known
threats in the AutoImmune database. The file may contain a new threat, or no code
capable of being infected. Your submission is being forwarded to an Avert Labs
Researcher for further analysis. You will be contacted by AVERT through e-mail with
the results of that analysis.                                             


还是没扫出来。。。。
hj5abc
发表于 2007-6-27 21:45:05 | 显示全部楼层
nod32
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-26 13:03 , Processed in 0.132880 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表