查看: 2518|回复: 14
收起左侧

[病毒样本] 过卡巴[MD5: 414EDB FF8AF1 41D503]

[复制链接]
xiaosdsd
头像被屏蔽
发表于 2007-8-2 12:22:25 | 显示全部楼层 |阅读模式
[MD5: 414EDB FF8AF1 41D503]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-8-2 12:24:01 | 显示全部楼层
avast杀了
The EQs
发表于 2007-8-2 12:26:31 | 显示全部楼层






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yashoo
头像被屏蔽
发表于 2007-8-2 12:34:14 | 显示全部楼层
咖啡无反应。。
xxwpk007
头像被屏蔽
发表于 2007-8-2 12:58:39 | 显示全部楼层
费尔:
2007-8-2 12:54:52,Heuri.Possible/Packed,启发式扫描,Administrator,G:\样本\样本\1\1\1.exe

微点:
G:\样本\样本\1\1\1.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:1190
远端地址:125.82.226.238(重庆)
远端端口:8080

程序:
G:\样本\样本\1\1\1.EXE
1) C:\WINDOWS\561656.BAT
是可疑程序!
试图删除文件!
是否阻止该进程继续运行?

程序:
G:\样本\样本\1\1\1.EXE
1) C:\WINDOWS\561656.BAT
是否删除可疑程序?
红心王子
发表于 2007-8-2 13:55:41 | 显示全部楼层
狮子飘过
sbbdms
发表于 2007-8-2 14:25:42 | 显示全部楼层
江民全飘了...
残缺的唯美
发表于 2007-8-2 14:34:44 | 显示全部楼层
红伞1个
andylau
发表于 2007-8-2 14:37:17 | 显示全部楼层
ik
c:\malware\414EDB FF8AF1 41D503].rar:\1.exe
c:\malware\414EDB FF8AF1 41D503].rar:\353796.bat
c:\malware\414EDB FF8AF1 41D503].rar:\353796.dll - Signature 'Backdoor.Win32.Agent.ahj' found
c:\malware\414EDB FF8AF1 41D503].rar

        4 Files scanned
          (1 Archiv with 3 files)
        1 Signature found
        0 Suspect code-parts found
        Used time: 0:00.906


panda

---------------------------------------------------
Date                : 02/08/2007
Time                : 14:37:00
File checked        : c:\malware\414EDB FF8AF1 41D503].rar[1.exe]


   Suspicious file


+ -- ArcaVir 2007 -- + version: 1.0.5
+ Bases date:  23:14  01-08-2007

OK c:\malware\414EDB FF8AF1 41D503].rar
OK c:\malware\414EDB FF8AF1 41D503].rar<RAR>:1.exe
OK c:\malware\414EDB FF8AF1 41D503].rar<RAR>:1.exe<DLLRES>:SWZDLL0.exe
OK c:\malware\414EDB FF8AF1 41D503].rar<RAR>:353796.bat
OK c:\malware\414EDB FF8AF1 41D503].rar<RAR>:353796.dll

Scan summary:

------------------------

Scanned:

Files             :  3
Directories       :  1
Archives          :  2
Files in archives :  4
Embedded files    :  0
Embedded objects  :  0
Excluded files    :  0
All               :  5


Found:

Infected          :  0
Cured             :  0
Deleted           :  0
Renamed           :  0
tracydk
发表于 2007-8-2 16:42:51 | 显示全部楼层
ArcaMicroScan - Scanning report [2007.08.02 16:42:39]
Base date : 2007.08.01 23:14:21





[Scanning : F:\virus]





Scanned objects : 5

Infected objects : 0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 05:29 , Processed in 0.124253 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表