查看: 3593|回复: 22
收起左侧

[病毒样本] 一个样本 间接看出卡巴中国是是什么效率了……C8356F

[复制链接]
yyg747
发表于 2007-7-29 13:08:32 | 显示全部楼层 |阅读模式
昨天有个exe在system32文件夹下突然访问网络,名称为my-70130.exe  极为可疑, 阻止后,上报卡巴中国
收到回信如下


您好!
    我们已经收到了您的邮件,正在分析处理中.谢谢您对卡巴斯基公司的支持.


                                      致
礼!


                            virus@kaspersky.com.cn

等到今天中午还是没有答复……

没辙,又上报卡巴总部,15分钟后收到回信,如下

Hello,

my_70130.exe - Trojan-Downloader.Win32.Small.evq

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Dmitry Shvetsov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.


看别人的效率,心寒啊

[ 本帖最后由 promised 于 2007-7-29 13:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Cloud018
发表于 2007-7-29 13:11:42 | 显示全部楼层
中国的还要送给总部的,那要乘船、坐飞机、坐火车...开玩笑...
qqq000@qq.com
头像被屏蔽
发表于 2007-7-29 13:12:13 | 显示全部楼层
这是自动回复
mofunzone
发表于 2007-7-29 13:14:46 | 显示全部楼层
File: my_70130.rar
Status: INFECTED/MALWARE
MD5: 1e40b9045980c48da86bbb14d613cc9b
Packers detected: -
Bit9 reports: File not found
Scanner results
Scan taken on 29 Jul 2007 05:13:53 (GMT)
A-Squared Found nothing
AntiVir Found HEUR/Malware
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found Downloader.Generic5.JOG
BitDefender Found nothing
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found Trojan.DownLoader.26006
F-Prot Antivirus Found nothing
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found a variant of Win32/TrojanDownloader.QQHelper.NDD
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/Behav-125
VirusBuster Found nothing
VBA32 Found nothing
promised
发表于 2007-7-29 13:16:38 | 显示全部楼层
江苏老客户
yyg747
 楼主| 发表于 2007-7-29 13:22:09 | 显示全部楼层
不好意思啊   很久没发过样本~~忘了MD5 了   
微点卫士
发表于 2007-7-29 13:51:46 | 显示全部楼层
金山 费尔都挂了

微点:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\MY_70130.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:2559
远端地址:58.211.7.36(江苏·苏州)
没可疑动作的么
远端端口:80
rasis
发表于 2007-7-29 13:57:16 | 显示全部楼层
my_70130.rar
  [0] Archive type: RAR
  --> my_70130.exe
      [DETECTION] Contains suspicious code HEUR/Malware
jimmyleo
发表于 2007-7-29 14:01:25 | 显示全部楼层

回复 #5 promised 的帖子

苏州老客户似乎没有把antivir放在眼里啊~
jxxfcwb
发表于 2007-7-29 14:29:59 | 显示全部楼层
Begin scan in 'D:\my_70130.rar'
D:\my_70130.rar
  [0] Archive type: RAR
  --> my_70130.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-9 22:38 , Processed in 0.136664 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表