查看: 3071|回复: 18
收起左侧

[病毒样本] 一个木马[MD5: B312A8]

[复制链接]
微点卫士
发表于 2007-7-29 14:24:08 | 显示全部楼层 |阅读模式
金山,费尔都挂了

微点:
木马名称:未知间谍软件
程序:
C:\PROGRAM FILES\COMMON FILES\MICROSOFT SHARED\MSINFO\SYSINFO.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\我是木马哦.EXE
是否删除木马程序及其衍生物?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
scottxzt
发表于 2007-7-29 14:29:06 | 显示全部楼层

dr web

微点卫士.rar\我是木马哦.exe;C:\Documents and Settings\dell\桌面\微点卫士.rar;Trojan.PWS.Wow.origin;;
mofunzone
发表于 2007-7-29 14:31:10 | 显示全部楼层
File: 微点卫士.rar
Status: INFECTED/MALWARE
MD5: 59d386c00af2818ea26f25956ea6f9fc
Packers detected: UPACK
Bit9 reports: File not found
Scanner results
Scan taken on 29 Jul 2007 06:29:55 (GMT)
A-Squared Found nothing
AntiVir Found HEUR/Malware
ArcaVir Found nothing
Avast Found Win32:Delf-CSQ
AVG Antivirus Found Generic5.ZQM
BitDefender Found DeepScan:Generic.Malware.SFMBdld.0AAF45D0
ClamAV Found nothing
CPsecure Found nothing
Dr.Web Found DLOADER.Trojan (probable variant)
F-Prot Antivirus Found W32/Downloader.gen10
F-Secure Anti-Virus Found nothing
Fortinet Found nothing
Kaspersky Anti-Virus Found nothing
NOD32 Found probably a variant of Win32/Genetik (probable variant)
Norman Virus Control Found nothing
Panda Antivirus Found nothing
Rising Antivirus Found nothing
Sophos Antivirus Found Mal/Packer
VirusBuster Found Packed/Upack
VBA32 Found MalwareScope.Trojan-PSW.Game.15
微点卫士
 楼主| 发表于 2007-7-29 14:34:05 | 显示全部楼层
原帖由 scottxzt 于 2007-7-29 14:29 发表
微点卫士.rar\我是木马哦.exe;C:\Documents and Settings\dell\桌面\微点卫士.rar;Trojan.PWS.Wow.origin;;

奇怪了,这是盗诛仙号的,怎么有WOW字眼,难道也可以盗魔兽世界的号???
红心王子
发表于 2007-7-29 14:38:16 | 显示全部楼层
。。

大多数杀软都报了这个毒,失望的是卡巴没报

天天总知道更新自己的病毒库,都不知道它更新什么了。。


AhnLab-V32007.7.28.02007.07.27-
AntiVir7.4.0.502007.07.28HEUR/Malware
Authentium4.93.82007.07.27W32/Downloader.gen10
Avast4.7.997.02007.07.28Win32:Nilage-AI
AVG7.5.0.4762007.07.28Generic5.ZQM
BitDefender7.22007.07.29DeepScan:Generic.Malware.SFMBdld.0AAF45D0
CAT-QuickHeal9.002007.07.28(Suspicious) - DNAScan
ClamAV0.912007.07.29-
DrWeb4.332007.07.28DLOADER.Trojan
eSafe7.0.15.02007.07.24suspicious Trojan/Worm
eTrust-Vet31.1.50102007.07.28-
Ewido4.02007.07.28-
FileAdvisor12007.07.29-
Fortinet2.91.0.02007.07.29-
F-Prot4.3.2.482007.07.27W32/Downloader.gen10
F-Secure6.70.13030.02007.07.27W32/Malware
IkarusT3.1.1.82007.07.29Trojan-Dropper.Win32.Agent.ane
Kaspersky4.0.2.242007.07.29-
McAfee50852007.07.27New Malware.n
Microsoft1.27042007.07.29PWS:Win32/QQpass.CZ
NOD32v224272007.07.28probably a variant of Win32/Genetik
Norman5.80.022007.07.27-
Panda9.0.0.42007.07.28Suspicious file
Rising19.33.61.002007.07.29-
Sophos4.19.02007.07.26Mal/Packer
Sunbelt2.2.907.02007.07.28VIPRE.Suspicious
Symantec102007.07.29-
TheHacker6.1.7.1562007.07.29-
VBA323.12.2.12007.07.29-
VirusBuster4.3.26:92007.07.28-
Webwasher-Gateway6.0.12007.07.29Heuristic.Malware
红心王子
发表于 2007-7-29 14:39:57 | 显示全部楼层

回复 #4 微点卫士 的帖子

那没准 这个都不好说
mingwang69
发表于 2007-7-29 14:47:57 | 显示全部楼层
FS很强嘛……蹿到卡巴头上了……panda太可怕了……
C:\Documents and Settings\Admin\桌面\微点卫士.rar ?RAR ?我是木马哦.exe - 可能是 Win32/Genetik 木马 变种
lsyer
发表于 2007-7-29 15:27:04 | 显示全部楼层
我怀疑所有文件熊猫都报Suspicious file

雨伞又高启发
上报~
微点卫士
 楼主| 发表于 2007-7-29 15:41:23 | 显示全部楼层
原帖由 lsyer 于 2007-7-29 15:27 发表
我怀疑所有文件熊猫都报Suspicious file

雨伞又高启发
上报~

熊猫的启发难道很强么?
jimmyleo
发表于 2007-7-29 15:45:47 | 显示全部楼层

回复 #8 lsyer 的帖子

panda在多引擎上cmd版本~ 你去用用肽金版才知道它真正的势力
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 06:18 , Processed in 0.142071 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表