查看: 2662|回复: 11
收起左侧

[病毒样本] [MD5: E35603] nod32飘

 关闭 [复制链接]
红心王子
发表于 2007-8-4 13:32:31 | 显示全部楼层 |阅读模式
来喝点下午茶

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FBAV
发表于 2007-8-4 13:34:25 | 显示全部楼层
风暴胜者V2 贺岁精简网络版本
_________您的安全是我们的责任_______________
作者:Sanhuan222@163.com   TM:469428271
个人Blog:http://hi.baidu.com/迅者/

===============================================
   ___________病毒查杀结果__________________

===============================================
2007年8月4日13时35分30秒 开始查杀C:\Documents and Settings\Administrator\桌面\virus\样本
****************************
您应该引起注意的文件:
-----------------------------------------

=========================================
_________文件性质分析结果________________
"带壳"仅指文件性质,仅供专业人员分析使用。

-----------------------------------------
2007年8月4日13时35分30秒收起线程…100% 查杀完毕!
扫描文件:1查杀病毒:0

[ 本帖最后由 FBAV 于 2007-8-4 13:35 编辑 ]
scottxzt
发表于 2007-8-4 13:38:28 | 显示全部楼层
这个完成去喝咖啡了,哈哈.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
 楼主| 发表于 2007-8-4 13:46:34 | 显示全部楼层
3楼怎么用的是E版的微点?
1688388728
发表于 2007-8-4 13:53:18 | 显示全部楼层
危险进程(PID:2828): C:\Documents and Settings\Administrator\Application Data\Sandbox\DefaultBox\drive\D\病毒库\样本\0.exe

产品名称: 无
文件版本: 无
公司名称: 无
文件描述: 无
数字签名: 没有发现签名

危险级别: 中
级别评分: 42.8980
状态: 进程已被结束,但还没有清除,等待进一步处理。

建议: 如果能确认这个文件是安全的可以信任它,如果能确认是不安全的可以删除它,如果是正常的程序被意外的终止,可以暂时信任然后再重新运行一次。

如果无法确认它是否安全,建议使用在线扫描得到进一步的建议。
1688388728
发表于 2007-8-4 13:53:47 | 显示全部楼层
0.exe               64.50/64.50KB       100.00%    在线扫描      它是一个“儒虫病毒”2007-8-4 13:51:04    2007-8-4 13:51:23
scottxzt
发表于 2007-8-4 13:54:54 | 显示全部楼层
原帖由 红心王子 于 2007-8-4 13:46 发表
3楼怎么用的是E版的微点?


好象E版的生成物报的比较准确,我试用一下看看.
moonsilver
发表于 2007-8-4 14:09:30 | 显示全部楼层
rs监控报,防御报
红心王子
 楼主| 发表于 2007-8-4 14:13:06 | 显示全部楼层
8楼银月帮忙截个图看看
woai_jolin
发表于 2007-8-4 14:39:18 | 显示全部楼层
0.exe : Not detected by Sandbox (Signature: NO_VIRUS)


[ DetectionInfo ]
    * Sandbox name: NO_MALWARE
    * Signature name: NO_VIRUS

[ General information ]
    * Applications uses MSVBVM60.DLL (Visual Basic 6).
    * Form uses id Timer.
    * Form uses id Form.
    * Creating several executable files on hard-drive.
    * File length:       119285 bytes.
    * MD5 hash: e35603bdf8ecbe473474f6b4220d682f.

[ Changes to filesystem ]
    * Creates directory C:.
    * Creates directory C:\WINDOWS.
    * Creates directory C:\WINDOWS\TEMP.
    * Creates directory C:\WINDOWS\TEMP\RarSFX0.
    * Creates file
C:\WINDOWS\TEMP\RarSFX0\__tmp_rar_sfx_access_check_74988.
    * Deletes file __tmp_rar_sfx_access_check_74988.
    * Creates file C:\WINDOWS\TEMP\RarSFX0\main.exe.
    * Creates file C:\WINDOWS\TEMP\RarSFX0\down.txt.

[ Changes to registry ]
    * Creates key "HKCU\Software\WinRAR SFX".
    * Sets value "C%%Program Files%"="C:\WINDOWS\TEMP\RarSFX0" in key
"HKCU\Software\WinRAR SFX".

[ Process/window information ]
    * Attemps to NULL C:\WINDOWS\TEMP\RarSFX0\main.exe NULL.
    * Creates a COM object with CLSID
{FCFB3D23-A0FA-1068-A738-08002B3371B5} : VBRuntime.
    * Creates a COM object with CLSID
{E93AD7C1-C347-11D1-A3E2-00A0C90AEA82} : VBRuntime6.

[ Signature Scanning ]
    * C:\WINDOWS\TEMP\RarSFX0\main.exe (36864 bytes) : no signature
detection.
    * C:\WINDOWS\TEMP\RarSFX0\down.txt (40 bytes) : no signature
detection.



(C) 2004-2006 Norman ASA. All Rights Reserved.

The material presented is distributed by Norman ASA as an information
source only.

This file is not flagged as malicious by the Norman Sandbox Information
Center. However, we can not guarantee that the file is harmless. If
you still suspect the file to be malicious and if you urgently need to
know for sure, please submit it to your local Norman support department
for manual analysis.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 09:50 , Processed in 0.158784 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表