123
返回列表 发新帖
楼主: qqq000@qq.com
收起左侧

[病毒样本] 用新的av终结者,测试了【黑洞引擎】,很爽

[复制链接]
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-7-17 19:57:18 | 显示全部楼层
http://www.virscan.org/report.php?id=f8ccf92968daefe33b0516373065c063

文件信息
文件名称 :  ycjc.dll
文件大小 :  36864 byte
文件类型 :  MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :  f8ccf92968daefe33b0516373065c063
SHA1 :  da39a3ee5e6b4b0d3255bfef95601890afd80709
扫描结果
扫描结果 :  5%的杀软(1/22)报告发现病毒
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
扫描完成时间
Arcavir1.0.42007071118582007-07-11没有检测到病毒1.109AVAST1.0.8000756-02007-07-12没有检测到病毒1.54AVG7.5.47.442269.10.4/8972007-07-11没有检测到病毒1.145BitDefender7.60825.7341677.138262007-07-12没有检测到病毒2.896ClamAV N/A36412007-07-12没有检测到病毒0.044F-SECURE5.51.61002007.07.11.072007-07-11没有检测到病毒2.27IKARUSN/A04:32:002007-07-12没有检测到病毒1.509MKS_VIR2.012007.07.122007-07-12没有检测到病毒0.194NOD322.70.723942007-07-11没有检测到病毒1.264SOPHOS2.474.192007-07-12没有检测到病毒5.948VBA323.12.0.220070711.20572007-07-11没有检测到病毒1.059VirusBuster4.3.19:99.088.2/11.02007-07-11没有检测到病毒0.943冰岛杀毒3.16.152007.07.112007-07-11没有检测到病毒0.365卡巴斯基5.5.102007.07.122007-07-12没有检测到病毒0.03大蜘蛛4.332007.07.122007-07-12没有检测到病毒4.424小红伞7.4.0.396.39.0.1362007-07-11没有检测到病毒2.005熊猫卫士9.00.002007.07.112007-07-11没有检测到病毒0.745诺曼5.90.375.902007-07-10没有检测到病毒2.427赛门铁克N/A20070711.0162007-07-11没有检测到病毒0.19趋势8.310-10024.593.002007-07-11没有检测到病毒0.037迈克菲5.1.0050722007-07-11没有检测到病毒0.605金山毒霸2006.11.1.2402007.7.42007-07-04Win32.Troj.HideProc.dy.368641.878
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-7-17 19:57:50 | 显示全部楼层
=============
http://www.kingzoo.com/scanvirus.htm
==========
File ycjc.dll received on 07.17.2007 12:34:57 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED


  

Antivirus Version Last Update Result
AhnLab-V3 2007.7.14.0 2007.07.17 no virus found
AntiVir 7.4.0.42 2007.07.17 no virus found
Authentium 4.93.8 2007.07.17 no virus found
Avast 4.7.997.0 2007.07.16 no virus found
AVG 7.5.0.476 2007.07.16 no virus found
BitDefender 7.2 2007.07.17 no virus found
CAT-QuickHeal 9.00 2007.07.16 no virus found
ClamAV devel-20070416 2007.07.17 no virus found
DrWeb 4.33 2007.07.17 no virus found
eSafe 7.0.15.0 2007.07.16 no virus found
eTrust-Vet 30.8.3789 2007.07.17 no virus found
Ewido 4.0 2007.07.17 no virus found
FileAdvisor 1 2007.07.17 no virus found
Fortinet 2.91.0.0 2007.07.17 no virus found
F-Prot 4.3.2.48 2007.07.17 no virus found
Ikarus T3.1.1.8 2007.07.17 no virus found
Kaspersky 4.0.2.24 2007.07.17 not-a-virus:RiskTool.Win32.HideProc.f
McAfee 5075 2007.07.16 no virus found
Microsoft 1.2704 2007.07.17 no virus found
NOD32v2 2402 2007.07.17 no virus found
Norman 5.80.02 2007.07.17 no virus found
Panda 9.0.0.4 2007.07.17 no virus found
Sophos 4.19.0 2007.07.16 no virus found
Sunbelt 2.2.907.0 2007.07.16 no virus found
Symantec 10 2007.07.17 no virus found
TheHacker 6.1.7.148 2007.07.16 no virus found
VBA32 3.12.2 2007.07.16 no virus found
VirusBuster 4.3.23:9 2007.07.16 no virus found
Webwasher-Gateway 6.0.1 2007.07.17 no virus found
Aditional information
File size: 36864 bytes
MD5: f8ccf92968daefe33b0516373065c063
SHA1: 099c89afaf5c4678f304fa14204ed7f21916db7a
=====================
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-7-17 19:58:26 | 显示全部楼层
http://www.virscan.org/report.ph ... b300&lang=zh-CN



文件信息
文件名称 :   krnln.fnr
文件大小 :   1105920 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   f2d4762721ed906551cbd1a63702b300
SHA1 :   da39a3ee5e6b4b0d3255bfef95601890afd80709
扫描结果
扫描结果 :   14%的杀软(3/22)报告发现病毒
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 扫描完成时间
Arcavir 1.0.4 200707161811 2007-07-16 没有检测到病毒 1.118
AVAST 1.0.8 000757-2 2007-07-16 没有检测到病毒 3.041
AVG 7.5.47.442 269.10.8/904 2007-07-16 没有检测到病毒 1.169
BitDefender 7.60825.734941 7.13913 2007-07-17 没有检测到病毒 2.844
ClamAV  N/A 3688 2007-07-17 没有检测到病毒 0.554
F-SECURE 5.51.6100 2007.07.16.07 2007-07-16 没有检测到病毒 2.339
IKARUS T3.1.1.8 05:49:35 2007-07-17 没有检测到病毒 2.079
MKS_VIR 2.01 2007.07.16 2007-07-16 没有检测到病毒 0.289
NOD32 2.70.7 2401 2007-07-16 没有检测到病毒 1.272
SOPHOS 2.47 4.19 2007-07-17 没有检测到病毒 0.183
VBA32 3.12.2 20070716.1956 2007-07-16 BackDoor.Pigeon.1604 0.551
VirusBuster 4.3.19:9 9.089.1/11.0 2007-07-16 没有检测到病毒 1.446
冰岛杀毒 3.16.15 2007.07.16 2007-07-16 没有检测到病毒 0.381
卡巴斯基 5.5.10 2007.07.17 2007-07-17 没有检测到病毒 0.064
大蜘蛛 4.33 2007.07.17 2007-07-17 Win32.HLLP.ZloyFly 4.462
小红伞 7.4.0.42 6.39.0.156 2007-07-17 没有检测到病毒 2.108
熊猫卫士 9.00.00 2007.07.16 2007-07-16 W32/Nuj.A.worm 0.734
诺曼 5.90.37 5.90 2007-07-17 没有检测到病毒 2.462
赛门铁克 N/A 20070716.021 2007-07-16 没有检测到病毒 0.252
趋势 8.500-1001 4.599.00 2007-07-16 没有检测到病毒 0.048
迈克菲 5.1.00 5075 2007-07-16 没有检测到病毒 0.576
金山毒霸 2007.4.17.247 2007.7.16 2007-07-16 没有检测到病毒 0.81










http://www.kingzoo.com/scanvirus.htm
=========
File krnln.fnr received on 07.17.2007 12:37:19 (CET)
Current status: Loading ... queued waiting scanning finished NOT FOUND STOPPED


  

Antivirus Version Last Update Result
AhnLab-V3 2007.7.14.0 2007.07.17 no virus found
AntiVir 7.4.0.42 2007.07.17 no virus found
Authentium 4.93.8 2007.07.17 no virus found
Avast 4.7.997.0 2007.07.16 no virus found
AVG 7.5.0.476 2007.07.16 no virus found
BitDefender 7.2 2007.07.17 no virus found
CAT-QuickHeal 9.00 2007.07.16 no virus found
ClamAV devel-20070416 2007.07.17 no virus found
DrWeb 4.33 2007.07.17 Win32.HLLP.ZloyFly
eSafe 7.0.15.0 2007.07.16 no virus found
eTrust-Vet 30.8.3789 2007.07.17 no virus found
Ewido 4.0 2007.07.17 no virus found
FileAdvisor 1 2007.07.17 no virus found
Fortinet 2.91.0.0 2007.07.17 no virus found
F-Prot 4.3.2.48 2007.07.17 no virus found
Ikarus T3.1.1.8 2007.07.17 no virus found
Kaspersky 4.0.2.24 2007.07.17 no virus found
McAfee 5075 2007.07.16 no virus found
Microsoft 1.2704 2007.07.17 no virus found
NOD32v2 2402 2007.07.17 no virus found
Norman 5.80.02 2007.07.17 no virus found
Panda 9.0.0.4 2007.07.17 W32/Nuj.A.worm
Sophos 4.19.0 2007.07.16 AldHack
Sunbelt 2.2.907.0 2007.07.16 no virus found
Symantec 10 2007.07.17 no virus found
TheHacker 6.1.7.148 2007.07.16 no virus found
VBA32 3.12.2 2007.07.16 BackDoor.Pigeon.1604
VirusBuster 4.3.23:9 2007.07.16 no virus found
Webwasher-Gateway 6.0.1 2007.07.17 no virus found
Aditional information
File size: 1105920 bytes
MD5: f2d4762721ed906551cbd1a63702b300
SHA1: 5e4ab807ab22cdbfa67bf5b792c0d31139b6d937
qqq000@qq.com
头像被屏蔽
 楼主| 发表于 2007-7-17 19:58:42 | 显示全部楼层
=============================================================================
Dr.Web?Windows 扫描器      v4.33 (4.33.0.09293)
版权      ?Igor Daniloff, 1992-2005
记录产生在:       2007-07-17, 18:22:32 [KK1][系1]
命令行选项:           
=============================================================================
引擎版本      : 4.33
API 引擎版本      : 2.01
总计病毒记录:        225408

[Scan path] D:\nyfd
c:\nyfd\zzgj.bat - 好
c:\nyfd\com.run - 好
c:\nyfd\Desktop.ini - 好
c:\nyfd\krnln.fnr 感染 -->      Win32.HLLP.ZloyFly
c:\nyfd\scwj.exe - 好
c:\nyfd\s.ini - 好
c:\nyfd\eCompress.fne - 好
c:\nyfd\zyglq.exe - 好
c:\nyfd\tqbd.exe - 好
c:\nyfd\dp1.fne - 好
c:\nyfd\eAPI.fne - 好
c:\nyfd\edroptarget.fne - 好
c:\nyfd\EThread.fne - 好
c:\nyfd\HtmlView.fne - 好
c:\nyfd\iext2.fne - 好
c:\nyfd\iext3.fne - 好
c:\nyfd\iext.fnr - 好
c:\nyfd\internet.fne - 好
c:\nyfd\Md5.fne - 好
c:\nyfd\pop3.fne - 好
c:\nyfd\shell.fne - 好
c:\nyfd\shellEx.fne - 好
c:\nyfd\spec.fne - 好
c:\nyfd\xplib.fne - 好
c:\nyfd\smwj.exe - 好
c:\nyfd\xtczjs.exe - 好
c:\nyfd\Flash8.ocx - 好
>>>c:\nyfd\nyfd.exe - 好
c:\nyfd\ycjc.dll - 好
c:\nyfd\gjlj.exe - 好
c:\nyfd\id.dll - 好
c:\nyfd\凝逸反毒.lnk - 好
c:\nyfd\ycjc.dll.zip - 好
c:\nyfd\xge\20070423130749_503165656_Worm.Viking.xge - 好
c:\nyfd\xge\20070423164207_503165656_Worm.Viking.xge - 好
c:\nyfd\xge\20070515162925_503165656_Worm.Viking.xge - 好
c:\nyfd\xge\20070515165524_503165656_Worm.Viking.xge - 好
c:\nyfd\xge\20070523095234_503165656_Worm.Viking.xge - 好
c:\nyfd\xge\20070523100408_503165656_Worm.Viking.xge - 好
c:\nyfd\sss\1.ico - 好
c:\nyfd\sss\Desktop.ini - 好
c:\nyfd\sss\凝逸反毒-凝逸升级器.txt - 好
c:\nyfd\sss\sj.ini - 好
>>>>c:\nyfd\sss\sss.exe - 好
c:\nyfd\sss\krnln.fnr 感染 -->      Win32.HLLP.ZloyFly
c:\nyfd\sss\eCompress.fne - 好
c:\nyfd\sss\iext.fnr - 好
c:\nyfd\sss\xplib.fne - 好
c:\nyfd\sss\internet.fne - 好
c:\nyfd\sss\EThread.fne - 好
c:\nyfd\sss\shell.fne - 好
c:\nyfd\sss\dp1.fne - 好
c:\nyfd\sss\spec.fne - 好
c:\nyfd\bdkyq\dxc.ini - 好
c:\nyfd\bdkyq\bdcl.txt - 好
c:\nyfd\bdkyq\bdcl.ini - 好
c:\nyfd\bdkyq\qq.ini - 好
c:\nyfd\wydm\htm.ini - 好
c:\nyfd\wydm\www.ini - 好
c:\nyfd\wydm\1.ini - 好
c:\nyfd\wydm\wydm.log - 好
c:\nyfd\aaa\1.ico - 好
c:\nyfd\aaa\Desktop.ini - 好
c:\nyfd\aaa\aaa.ini - 好
c:\nyfd\aaa\xkx\w1.xkx - 好
c:\nyfd\aaa\xkx\w2.xkx - 好
c:\nyfd\aaa\xkx\w00.xkx - 好
c:\nyfd\aaa\xkx\w03.xkx - 好
c:\nyfd\aaa\xkx\xkx.ini - 好
c:\nyfd\aaa\xkx\98.xkx - 好
c:\nyfd\aaa\xkx\q7.xkx - 好
c:\nyfd\aaa\axx\20070613_A84CD4.axx - 好
c:\nyfd\aaa\axx\20070613_A84CD4.txt - 好
c:\nyfd\aaa\axx\axx.ini - 好
c:\nyfd\aaa\axx\20070618_7A5D2E.txt - 好
c:\nyfd\aaa\axx\20070618_7A5D2E.axx - 好
c:\nyfd\aaa\axx\20070618_C8DC5C.axx - 好
c:\nyfd\aaa\axx\20070618_C8DC5C.txt - 好
c:\nyfd\aaa\axx\20070619_C2DF26.axx - 好
c:\nyfd\aaa\axx\20070619_C2DF26.txt - 好
c:\nyfd\aaa\axx\20070626_B6308A.axx - 好
c:\nyfd\aaa\axx\20070626_B6308A.txt - 好
c:\nyfd\aaa\axx\20070627_77CDF2.axx - 好
c:\nyfd\aaa\axx\20070627_77CDF2.txt - 好
c:\nyfd\aaa\axx\20070701_22DF6F.axx - 好
c:\nyfd\aaa\axx\20070701_22DF6F.txt - 好
c:\nyfd\aaa\axx\20070707_605975.axx - 好
c:\nyfd\aaa\axx\20070707_605975.txt - 好
c:\nyfd\aaa\axx\20070710_5BC2EE.txt - 好
c:\nyfd\aaa\axx\20070710_5BC2EE.axx - 好
c:\nyfd\aaa\axx\20070716_3159F3.axx - 好
c:\nyfd\aaa\axx\20070716_3159F3.txt - 好
c:\nyfd\aaa\xxa\c001.xxa - 好
c:\nyfd\aaa\grg\20070613_07BE66.grg - 好
c:\nyfd\aaa\grg\20070613_07BE66.txt - 好
c:\nyfd\aaa\grg\grg.ini - 好
c:\nyfd\aaa\grg\20070618_1FDB57.grg - 好
c:\nyfd\aaa\grg\20070618_1FDB57.txt - 好
c:\nyfd\aaa\grg\20070626_9CD22D.grg - 好
c:\nyfd\aaa\grg\20070626_9CD22D.txt - 好
c:\nyfd\aaa\grg\20070627_DB352A.txt - 好
c:\nyfd\aaa\grg\20070627_DB352A.grg - 好
c:\nyfd\aaa\grg\20070701_F2F414.txt - 好
c:\nyfd\aaa\grg\20070701_F2F414.grg - 好
c:\nyfd\aaa\grg\20070707_63A841.txt - 好
c:\nyfd\aaa\grg\20070707_63A841.grg - 好
c:\nyfd\aaa\grg\20070710_0C2656.grg - 好
c:\nyfd\aaa\grg\20070710_0C2656.txt - 好
c:\nyfd\aaa\grg\20070716_05E837.txt - 好
c:\nyfd\aaa\grg\20070716_05E837.grg - 好
c:\nyfd\aaa\pe\pe2.ini - 好
c:\nyfd\aaa\pe\pe2.pe - 好
c:\nyfd\aaa\pxk\ls.pxk - 好
c:\nyfd\heidong\Desktop.ini - 好
c:\nyfd\heidong\1.ico - 好
c:\nyfd\heidong\heidong.txt - 好
c:\nyfd\heidong\v2.ini - 好
c:\nyfd\heidong\v1.ini - 好
>c:\nyfd\heidong\win\20070717_090812.zip\cmd.exe - 好
>c:\nyfd\heidong\win\20070717_090812.zip\conime.exe - 好
>c:\nyfd\heidong\win\20070717_090812.zip\rundll32.exe - 好
>c:\nyfd\heidong\win\20070717_090812.zip\dllcache/cmd.exe - 好
>c:\nyfd\heidong\win\20070717_090812.zip\dllcache/conime.exe - 好
>c:\nyfd\heidong\win\20070717_090812.zip\dllcache/rundll32.exe - 好
c:\nyfd\heidong\win\20070717_090812.zip - 好
c:\nyfd\fff\0.ini - 好
c:\nyfd\fff\1.ini - 好
c:\nyfd\help\关于本程的误报病毒.txt - 好
c:\nyfd\help\凝逸反毒.说明.txt - 好
c:\nyfd\help\文件列表.txt - 好
c:\nyfd\help\清除方法.txt - 好
c:\nyfd\help\1.ico - 好
c:\nyfd\help\Desktop.ini - 好
c:\nyfd\help\smbd.txt - 好
c:\nyfd\help\gxzc.txt - 好
c:\nyfd\help\bdcl.txt - 好
c:\nyfd\help\jrbdk.txt - 好
c:\nyfd\help\凝逸.修复感染EXE.txt - 好
c:\nyfd\help\pe.txt - 好
c:\nyfd\help\捐助人.txt - 好
c:\nyfd\help\【凝逸.黑洞】吞噬一切病毒.JPG - 好
c:\nyfd\help\nyfd5.72.JPG - 好
c:\nyfd\help\凝逸反毒nyfd用大蜘蛛(Dr.Web)扫描没有误报.txt - 好
c:\nyfd\help\nyfd.htm - 好
c:\nyfd\help\公告.txt - 好
c:\nyfd\help\卸载\卸载[凝逸反毒].jpg - 好
c:\nyfd\help\卸载\卸载[凝逸反毒].txt - 好
c:\nyfd\help\凝逸反毒-自己批量加入病毒样本\凝逸反毒-自己批量加入病毒样本.txt - 好
c:\nyfd\help\凝逸反毒-自己批量加入病毒样本\凝逸反毒-自己批量加入病毒样本.JPG - 好
c:\nyfd\help\凝逸反-PE修复感染exe-示范1\凝逸反毒-[凝逸.分析感染PE引擎]-示范1.txt - 好
c:\nyfd\help\凝逸反-PE修复感染exe-示范1\凝逸反毒-[凝逸.分析感染PE引擎]-示范1.JPG - 好
c:\nyfd\help\凝逸反-PE修复感染exe-示范1\凝逸.分析PE引擎.JPG - 好
c:\nyfd\help\添加到不扫描目录\添加到不扫描目录.才能运行[凝逸反毒].txt - 好
c:\nyfd\help\凝逸.修复感染EXE\凝逸.修复感染EXE.txt - 好
c:\nyfd\help\凝逸.修复感染EXE\凝逸.修复感染EXE1.jpg - 好
c:\nyfd\jpg\1.ico - 好
c:\nyfd\jpg\1.JPG - 好
c:\nyfd\jpg\1.bmp - 好
c:\nyfd\jpg\1.gif - 好
c:\nyfd\jpg\yc.ico - 好
c:\nyfd\jsjc\jsjc.ini - 好
c:\nyfd\jsjc\jsjc.txt - 好
c:\nyfd\jsjc\1.jsj - 好
c:\nyfd\jsjc\1.jsjc - 好
c:\nyfd\wav\1.ico - 好
c:\nyfd\wav\Desktop.ini - 好
c:\nyfd\wav\7.wav - 好
c:\nyfd\wav\0.wav - 好
c:\nyfd\wav\1.wav - 好
c:\nyfd\wav\2.wav - 好
c:\nyfd\wav\6.wav - 好
c:\nyfd\wav\5.wav - 好
c:\nyfd\wav\4.wav - 好
c:\nyfd\wav\3.wav - 好
c:\nyfd\wav\wav.ini - 好
c:\nyfd\wjbh\1.ini - 好
c:\nyfd\wjbh\wjbh.txt - 好
c:\nyfd\wjl\ss.wjl - 好
c:\nyfd\wjl\ml.wjl - 好
c:\nyfd\Ad\Ad.ini - 好
c:\nyfd\Ad\1.swf - 好
c:\nyfd\Ad\1.ico - 好
c:\nyfd\Ad\Desktop.ini - 好
c:\nyfd\Ad\2.swf - 好
c:\nyfd\Ad\3.swf - 好
c:\nyfd\Ad\13900026.swf - 好
c:\nyfd\Ad\intel61070.gif - 好
c:\nyfd\log\smbd.log - 好

-----------------------------------------------------------------------------
扫描统计      
-----------------------------------------------------------------------------
对象扫描       : 187
发现感染对象          : 2
发现对象-->修改                 : 0
发现可疑对象            : 0
发现 Adware 程序     : 0
发现 Dialer 程序     : 0
发现 Joke 程序     : 0
发现 Riskware 程序     : 0
发现 Hacktool 程序     : 0
对象修复     : 0
对象删除       : 0
对象重命名     : 0
对象移动     : 0
对象忽略       : 0
扫描速度  : 1356 Kb/s
扫描时间 : 00:00:09
-----------------------------------------------------------------------------
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 20:07 , Processed in 0.097668 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表