查看: 3632|回复: 26
收起左侧

[病毒样本] 应该是新的后门程序,两个,MD5略了

[复制链接]
pluto1313
发表于 2007-7-15 19:58:29 | 显示全部楼层 |阅读模式
两个文件的MD5不一样,但应该是同一个病毒

卡7报否?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
caocao
发表于 2007-7-15 20:01:16 | 显示全部楼层
KIS 7报启发
已经隔离: 病毒 Invader (变种)        文件: D:\Downloads\virus.rar/1.exe//PE_Patch.PECompact//PecBundle//PECompact
已经隔离: 病毒 Trojan.Generic (变种)        文件: D:\Downloads\virus.rar/2.exe//PE_Patch.PECompact//PecBundle//PECompact
自由
发表于 2007-7-15 20:04:48 | 显示全部楼层
卡巴6,飘过
sdbsky
发表于 2007-7-15 20:04:55 | 显示全部楼层
Backdoor.Win32.Jusi.s
The EQs
发表于 2007-7-15 20:05:41 | 显示全部楼层
加了那么多壳。。。晕死了
promised
发表于 2007-7-15 20:07:47 | 显示全部楼层
两启发
C:\ABC\virus.rar:\1.exe - 可疑代码段 被发现 (Level: 170)
C:\ABC\virus.rar:\2.exe - 特征码 'BehavesLikeWin32.ExplorerHijack' 被发现
C:\ABC\virus.rar

        3 个文件被扫描
          (1 个压缩档 2 个文件)
        1 个特征码被侦测
        1 个可疑代码段被发现
        耗时: 0:00.094
promised
发表于 2007-7-15 20:09:15 | 显示全部楼层

回复 #5 EQ2 的帖子

antivir挂了
风雪
发表于 2007-7-15 20:12:36 | 显示全部楼层
费尔扫描无反应。
镭风
发表于 2007-7-15 20:15:43 | 显示全部楼层
挂了不少列。。。
Arcavir 防病毒 1.0.4 200707131137 2007-07-13 没有检测到病毒 1.313
Avast 防病毒 1.0.8 000756-1 2007-07-13 Win32:BHO-FG 3.042
AVG 防病毒 7.5.47.442 269.10.6/900 2007-07-14 没有检测到病毒 1.204
BitDefender 防病毒 7.60825.734638 7.13881 2007-07-15 DeepScan:Generic.PWS.WoW.6A6E9... 3.815
ClamAV  N/A 3676 2007-07-15 没有检测到病毒 0.155
F-SECURE 防病毒 5.51.6100 2007.07.13.04 2007-07-13 没有检测到病毒 2.545
IKARUS 防病毒 N/A 04:22:01 2007-07-15 BehavesLikeWin32.ExplorerHijac... 1.298
MKS_VIR 防病毒 2.01 2007.07.12 2007-07-12 没有检测到病毒 0.182
NOD32 防病毒 2.70.7 2399 2007-07-14 没有检测到病毒 4.245
冰岛杀毒 3.16.15 2007.07.13 2007-07-13 没有检测到病毒 1.07
卡巴斯基防病毒 5.5.10 2007.07.15 2007-07-15 没有检测到病毒 0.232
大蜘蛛防病毒 4.33 2007.07.15 2007-07-15 Win32.HLLW.MyBot 4.801
小红伞防病毒 7.4.0.42 6.39.0.146 2007-07-13 没有检测到病毒 2.213
熊猫卫士 9.00.00 2007.07.14 2007-07-14 没有检测到病毒 0.853
诺曼防病毒 5.90.37 5.90 2007-07-13 没有检测到病毒 22.93
趋势防病毒 8.500-1001 4.595.00 2007-07-12 没有检测到病毒 3.316
迈克菲防病毒 5.1.00 5074 2007-07-13 没有检测到病毒 0.694
金山毒霸 2007.4.17.247 2007.7.12 2007-07-12 没有检测到病毒 1.327
hj5abc
发表于 2007-7-15 20:18:05 | 显示全部楼层

回复 #5 EQ2 的帖子

exe生成物杀了.剩下两个0字节DLL.

2007-7-15 20:15:27 AMON file C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\xet.exe a variant of Win32/PSW.QQRob.NAQ trojan quarantined - deleted  Event occurred on a new file created by the application: F:\virus\2.exe. The file was moved to quarantine. You may close this window.

2007-7-15 20:15:22 AMON file C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\ma.exe a variant of Win32/PSW.Legendmir.NDG trojan quarantined - deleted  Event occurred on a new file created by the application: F:\virus\1.exe. The file was moved to quarantine. You may close this window.

[ 本帖最后由 hj5abc 于 2007-7-15 20:20 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 13:16 , Processed in 0.119370 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表