查看: 3138|回复: 20
收起左侧

[病毒样本] 一个【MD5:a7f0c0】

[复制链接]
wangjay1980
发表于 2007-7-13 19:35:09 | 显示全部楼层 |阅读模式
RT

卡巴启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
taihuxian
发表于 2007-7-13 19:36:44 | 显示全部楼层
BitDefender

This web page has been blocked by BitDefender Antivirus Real-time Protection!

The blocked web page included objects that were either infected or likely to be infected with a virus. Your system has NOT been infected.
http://www.bitdefender.com/vfind/?q=Trojan.Downloader.Agent.XZO
http://www.bitdefender.com/vfind/?q=Trojan.Muldrop.ARH
tracydk
发表于 2007-7-13 19:38:17 | 显示全部楼层
红伞挂了...上报...
promised
发表于 2007-7-13 19:39:51 | 显示全部楼层
酝屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯屯图
License expired
License #000000119 Valid till 2006-12-31
Demo mode
Command line options:
/r=susp.rpt /ha=3 /collect_suspects /n.../af+ /fd+ /ar+ /bt- /mr- /ml+ /rw+ /as-
Ctrl-C will terminate program execution

*:
C:\
C:\ABC\123\123.exe:<CAB>\avp.exe : infected Trojan.MulDrop.6952
C:\ABC\123\123.exe:<CAB>\ie.exe : infected MalwareScope.Trojan-PSW.Game.14
Program execution terminated by user


Directories       : 5       Files in archives:      Files on disks:
Archives:                   - total       : 2       - total       : 18
- scanned         : 1       -  scanned    : 2       - scanned     : 17
- contain viruses : 1       -  infected   : 2       - infected    : 1
- deleted         : 0       -  suspicious : 0       - suspicious  : 0

Startup    : 19:39:49 13-07-2007
End        : 19:39:52 13-07-2007
Total time : 00:00:03
终止批处理操作吗(Y/N)?
promised
发表于 2007-7-13 19:40:46 | 显示全部楼层
解包以后再加入
C:\ABC\123\123\avp.exe - 特征码 'Trojan.BAT.Agent.v' 被发现
C:\ABC\123\123\ie.exe - 特征码 'Trojan-PWS.Win32.QQPass.pb' 被发现

        2 个文件被扫描
          (0 个压缩档 0 个文件)
        2 个特征码被侦测
        0 个可疑代码段被发现
        耗时: 0:00.031
tracydk
发表于 2007-7-13 19:43:25 | 显示全部楼层
AhnLab-V32007.7.13.02007.07.13no virus found
AntiVir7.4.0.392007.07.13no virus found
Authentium4.93.82007.07.13no virus found
Avast4.7.997.02007.07.12Win32:Delf-DNR
AVG7.5.0.4762007.07.12no virus found
BitDefender7.22007.07.13Trojan.Muldrop.ARH
CAT-QuickHeal9.002007.07.12no virus found
ClamAVdevel-200704162007.07.13no virus found
DrWeb4.332007.07.13Trojan.MulDrop.6952
eSafe7.0.15.02007.07.10suspicious Trojan/Worm
eTrust-Vet30.8.37832007.07.13no virus found
Ewido4.02007.07.13Dropper.DN
FileAdvisor12007.07.13no virus found
Fortinet2.91.0.02007.07.13no virus found
F-Prot4.3.2.482007.07.13no virus found
IkarusT3.1.1.82007.07.13no virus found
Kaspersky4.0.2.242007.07.13no virus found
McAfee50732007.07.12no virus found
Microsoft1.27042007.07.12Trojan:Win32/Agent.gen!J
NOD32v223962007.07.12no virus found
Norman5.80.022007.07.12no virus found
Panda9.0.0.42007.07.12no virus found
Sophos4.19.02007.07.06Mal/DelpDldr-C
Sunbelt2.2.907.02007.07.12no virus found
Symantec102007.07.13no virus found
TheHacker6.1.6.1452007.07.12no virus found
VBA323.12.0.22007.07.13Trojan.MulDrop.6952
VirusBuster4.3.23:92007.07.12no virus found
Webwasher-Gateway6.0.12007.07.13Trojan.Delphi.Downloader.Gen
l784588
发表于 2007-7-13 19:43:59 | 显示全部楼层

avast! 拦截,报Win32:Delf-DNR [Trj]
promised
发表于 2007-7-13 19:44:34 | 显示全部楼层

回复 #6 tracydk 的帖子

antivir也解不了包
hj5abc
发表于 2007-7-13 19:50:17 | 显示全部楼层
又是cabinet self-extractor..运行报了就行.antivir连NSIS都不解..

2007-7-13 19:47:51 AMON file C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\ie.exe a variant of Win32/TrojanDownloader.Delf.AXB trojan
2007-7-13 19:47:50 AMON file C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\avp.exe BAT/Agent.Y trojan



[ 本帖最后由 hj5abc 于 2007-7-13 19:51 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风雪
发表于 2007-7-13 19:51:58 | 显示全部楼层
费尔木马
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-2 07:29 , Processed in 0.127176 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表