楼主: 619875192
收起左侧

[病毒样本] 1.23

[复制链接]
/tiao眼镜鱼
发表于 2012-1-23 19:46:16 | 显示全部楼层


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
/tiao眼镜鱼
发表于 2012-1-23 19:47:24 | 显示全部楼层
ssama 发表于 2012-1-23 19:42
而且用的是comodo for linux 1.0 beta

我说怎样长的这么眼熟
BHHZDQL
发表于 2012-1-23 19:53:48 | 显示全部楼层
个人研发娱乐引擎ASF2.0查出10个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kevin_Memo
发表于 2012-1-23 20:01:25 | 显示全部楼层
ssama 发表于 2012-1-23 19:42
而且用的是comodo for linux 1.0 beta

求詳細……
hx1997
发表于 2012-1-23 20:01:26 | 显示全部楼层
ESET killed 15×, missed 15×.

To ESET.
ssama
发表于 2012-1-23 20:05:46 | 显示全部楼层
Kevin_Memo 发表于 2012-1-23 20:01
求詳細……

http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1204167

貌似官方没怎么宣传
hx1997
发表于 2012-1-23 20:05:52 | 显示全部楼层
Malcide Scanner
Version - 1.0.520
Genetic Database - 2012/1/23 19:54:03
Urgent Database - 2012/1/23 19:51:38

Scanning now...
Date - 2012/1/23   Time - 20:00:43
Target:
    C:\Users\Gateway\Desktop\1.24

C:\Users\Gateway\Desktop\1.24\1 > INNO > {tmp}\rkverify.exe - Win32.Adware.MarketScore
C:\Users\Gateway\Desktop\1.24\1 > INNO > {tmp}\Soundindepth.exe > INNO > {app}\64\AutocompletePro64.dll - HEUR: Win64.Trojan.IAT-Crypt
C:\Users\Gateway\Desktop\1.24\13 - Win32.Qhost.OMD TROJAN
C:\Users\Gateway\Desktop\1.24\15 - decompression error (UPX)
C:\Users\Gateway\Desktop\1.24\16 > UPX - HEUR: Win32.Trojan-Dropper
C:\Users\Gateway\Desktop\1.24\18 > UPX - HEUR: Win32.Trojan-Dropper
C:\Users\Gateway\Desktop\1.24\2 - Win32.Alman.NAB VIRUS
C:\Users\Gateway\Desktop\1.24\20 - decompression error (UPX)
C:\Users\Gateway\Desktop\1.24\21 - decompression error (UPX)
C:\Users\Gateway\Desktop\1.24\22 - HEUR: Win32.Packed.EP-Crypt
C:\Users\Gateway\Desktop\1.24\23 - HEUR: Win32.Packed.EP-Crypt
C:\Users\Gateway\Desktop\1.24\24 > UPX - HEUR: Win32.Trojan-Dropper
C:\Users\Gateway\Desktop\1.24\28 - decompression error (UPX)
C:\Users\Gateway\Desktop\1.24\30 - HEUR: Win32.Virus.Suspect-EP.1
C:\Users\Gateway\Desktop\1.24\5 - HEUR: Win32.Trojan-Dropper
C:\Users\Gateway\Desktop\1.24\6 - HEUR: Win32.Packed.EP-Crypt
C:\Users\Gateway\Desktop\1.24\8 - decompression error (UPX)

141 Objects scanned
3 Malicious objects found
8 Suspicious objects found
11 Threats found

Finish time - 20:00:54
Duration - 11 second(s) (00:00:11)
Kevin_Memo
发表于 2012-1-23 20:08:02 | 显示全部楼层
ssama 发表于 2012-1-23 20:05
http://bbs.kafan.cn/forum.php?mod=viewthread&tid=1204167

貌似官方没怎么宣传

3Q~
hx1997
发表于 2012-1-23 20:53:00 | 显示全部楼层
ClamAV killed 8×, missed 22×.


Scan Started Mon Jan 23 20:47:46 2012
-------------------------------------------------------------------------------


C:\Users\Gateway\Desktop\1.24\12: Trojan.Spy.Zbot-142 FOUND
C:\Users\Gateway\Desktop\1.24\17: Worm.Palevo-24532 FOUND
C:\Users\Gateway\Desktop\1.24\18: Trojan.Spy-78845 FOUND
C:\Users\Gateway\Desktop\1.24\2: W32.Alman-4 FOUND
C:\Users\Gateway\Desktop\1.24\24: Trojan.Rootkit-3129 FOUND
C:\Users\Gateway\Desktop\1.24\29: Trojan.Downloader-103352 FOUND
C:\Users\Gateway\Desktop\1.24\3: Trojan.Spy.Zbot-142 FOUND
C:\Users\Gateway\Desktop\1.24\5: Trojan.KillAV-246 FOUND
----------- SCAN SUMMARY -----------
Known viruses: 1119366
Engine version: 0.97.3
Scanned directories: 1
Scanned files: 30
Infected files: 8

Data scanned: 8.90 MB
Data read: 6.35 MB (ratio 1.40:1)
Time: 4.715 sec (0 m 4 s)

--------------------------------------
Completed
--------------------------------------
wjcharles
发表于 2012-1-23 23:45:31 | 显示全部楼层
NIS2012 下载分析全杀,修复2号

类别:已解决的安全风险
日期和时间,风险,活动,状态,推荐的操作,路径 - 文件名
2012/1/23 23:33:45,中,检测到 30 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\30
2012/1/23 23:33:43,高,检测到 29 (Trojan.FakeAV) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\29
2012/1/23 23:24:07,中,检测到 28 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\28
2012/1/23 23:24:06,中,检测到 27 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\27
2012/1/23 23:24:05,中,检测到 26 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\26
2012/1/23 23:24:04,中,检测到 22 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\22
2012/1/23 23:24:03,高,检测到 23 (Suspicious.Cloud.7.L) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\23
2012/1/23 23:24:02,中,检测到 21 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\21
2012/1/23 23:24:00,中,检测到 20 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\20
2012/1/23 23:23:59,中,检测到 19 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\19
2012/1/23 23:23:58,中,检测到 15 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\15
2012/1/23 23:23:57,中,检测到 11 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\11
2012/1/23 23:23:56,中,检测到 10 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\10
2012/1/23 23:23:55,高,检测到 9 (Downloader) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\9
2012/1/23 23:23:54,中,检测到 8 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\8
2012/1/23 23:23:52,高,检测到 7 (Trojan.FakeAV!gen79) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\7
2012/1/23 23:23:51,中,检测到 6 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\6
2012/1/23 23:23:50,高,检测到 5 (W32.SillyDC) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\5
2012/1/23 23:23:47,中,检测到 4 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\4
2012/1/23 23:23:45,中,检测到 1 (WS.Reputation.1) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\1
2012/1/23 23:23:44,高,检测到 24 (Trojan Horse) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\24
2012/1/23 23:23:43,高,检测到 16 (Infostealer) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\16
2012/1/23 23:23:41,高,检测到 12 (Trojan.Zbot!gen19) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\12
2012/1/23 23:23:40,高,检测到 3 (Trojan.Zbot!gen19) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\3
2012/1/23 23:23:39,高,检测到 25 (Trojan.Gen) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\25
2012/1/23 23:23:38,高,检测到 18 (Trojan.Gampass!inf) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\18
2012/1/23 23:23:37,高,检测到 13 (Trojan.Gen) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\13
2012/1/23 23:23:36,高,检测到 2 (W32.Almanahe.B!inf) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\2
2012/1/23 23:23:35,高,检测到 17 (Suspicious.Cloud.7.L) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\17
2012/1/23 23:23:34,高,检测到 14 (Trojan.ADH.2) (检测方: 下载智能分析),已隔离,已解决 - 不需要操作,c:\users\sshss\downloads\1.24\1.24\14
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-12 18:18 , Processed in 0.101688 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表