查看: 2405|回复: 17
收起左侧

[病毒样本] 样本[MD5: D728AE D728AE]

[复制链接]
wulm
发表于 2007-8-23 14:36:52 | 显示全部楼层 |阅读模式
样本两个
svcvhost.exe
retadpu1000240.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
siman.yu
发表于 2007-8-23 14:40:59 | 显示全部楼层
全部过掉AVAST!,第一个把NOD32过了,第二个NOD32启发了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-8-23 14:41:38 | 显示全部楼层
江民杀毒软件报告文件

        北京江民新科技术有限公司

        扫描引擎 11.00.700
        病毒库日期 2007-08-22
        更新日期 2007-08-23

扫描目标 C:\Documents and Settings\Administrator\桌面\svcvhost.rar

扫描目标 C:\Documents and Settings\Administrator\桌面\retadpu1000240.rar

开始时间 2007-08-23 14:41:07

在 C:\Documents and Settings\Administrator\桌面\svcvhost.rar->svcvhost.exe 中发现 Trojan/Agent.njs 病毒, 已删除
正常结束。

扫描结果:
                 文件数 :449                                 病毒体 :1         
                   删除 :1                                     解毒 :0         
    扫描速度(千字节/秒) :40047                             扫描时间 :00:00:03
    扫描文件速度(个/秒) :149
siman.yu
发表于 2007-8-23 14:42:40 | 显示全部楼层
运行第一个


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qqq000@qq.com
头像被屏蔽
发表于 2007-8-23 14:44:14 | 显示全部楼层
----------
              [凝逸反毒] (http://hi.baidu.com/503165656)

       [凝逸.扫描病毒引擎-日志]       2007.8.23 14:44:8

文件:F:\070823\svcvhost\retadpu1000240.exe | 感染:virus [302>20070822_ny0010.axx]3(1.1)
操作:删除文件

扫描完成|病毒:1 文件:2|耗时:370
----------
微点卫士
发表于 2007-8-23 14:44:23 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SVCVHOST.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\SVCVHOST.EXE
是否删除木马程序及其衍生物?

第二个挂了,上报
siman.yu
发表于 2007-8-23 14:45:07 | 显示全部楼层
第二个把微点过掉啦
solcroft
发表于 2007-8-23 14:48:53 | 显示全部楼层

回复 #7 siman.yu 的帖子

第二个要有耐性,应该过不了微点
siman.yu
发表于 2007-8-23 14:49:15 | 显示全部楼层
不是啊!微点第二个也报啦! [:27:]






本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
king6808
发表于 2007-8-23 14:49:28 | 显示全部楼层
retadpu1000240.rar
AhnLab-V3 2007.8.22.0 2007.08.23 -
AntiVir 7.4.1.63 2007.08.22 TR/Crypt.ULPM.Gen
Authentium 4.93.8 2007.08.22 -
Avast 4.7.1029.0 2007.08.22 Win32:Agent-HKJ
AVG 7.5.0.484 2007.08.22 Downloader.Generic5.VNR
BitDefender 7.2 2007.08.23 Trojan.Downloader.Agent.YMF
CAT-QuickHeal 9.00 2007.08.22 (Suspicious) - DNAScan
ClamAV 0.91 2007.08.22 -
DrWeb 4.33 2007.08.23 Trojan.DownLoader.30543
eSafe 7.0.15.0 2007.08.22 suspicious Trojan/Worm
eTrust-Vet 31.1.5081 2007.08.23 -
Ewido 4.0 2007.08.22 -
FileAdvisor 1 2007.08.23 -
Fortinet 2.91.0.0 2007.08.23 W32/BCF!tr.dldr
F-Prot 4.3.2.48 2007.08.22 -
F-Secure 6.70.13030.0 2007.08.23 -
Ikarus T3.1.1.12 2007.08.23 Trojan-Downloader.Win32.Agent.bls
Kaspersky 4.0.2.24 2007.08.23 Trojan-Downloader.Win32.Agent.bls
McAfee 5103 2007.08.22 Downloader-BCF
Microsoft 1.2803 2007.08.23 BrowserModifier:Win32/Matcash
NOD32v2 2477 2007.08.23 a variant of Win32/TrojanDownloader.Agent.BLS
Norman 5.80.02 2007.08.22 -
Panda 9.0.0.4 2007.08.23 Suspicious file
Prevx1 V2 2007.08.23 TROJAN.AGENT.GEN
Rising 19.37.31.00 2007.08.23 -
Sophos 4.20.0 2007.08.23 Troj/Agent-GAW
Sunbelt 2.2.907.0 2007.08.23 -
Symantec 10 2007.08.23 Backdoor.Trojan
TheHacker 6.1.8.171 2007.08.23 Trojan/Downloader.Agent.bls
VBA32 3.12.2.2 2007.08.22 -
VirusBuster 4.3.26:9 2007.08.22 Trojan.DL.Agent.UJX
Webwasher-Gateway 6.0.1 2007.08.23 Trojan.Crypt.ULPM.Gen

svcvhost.rar
a-squared 3.0.0.123 2007.08.22 2007-08-22 Trojan.Win32.Agent.awz 13.067
Arcavir 1.0.4 200708222047 2007-08-22 Trojan.Agent.Awz 1.259
AVAST 1.0.8 000767-4 2007-08-22 - 3.042
AVG 7.5.48.442 269.12.2/967 2007-08-22 SHeur.FQO 1.412
BitDefender 7.60825.814263 7.14456 2007-08-23 Backdoor.Agent.YVS 2.954
CA (VET) 8.4.0.24 31.1.5081 2007-08-23 - 0.819
ClamAV  0.91.1 4032 2007-08-23 - 0.051
ewido 4.0.0.2 2007.08.22 2007-08-22 - 2.100
F-SECURE 5.51.6100 2007.08.22.09 2007-08-22 Trojan.Win32.Agent.awz 2.532
IKARUS T3.1.1.12 2007.08.22.69384 2007-08-22 Trojan.KeyLogger.711 2.503
MKS_VIR 2.01 2007.08.23 2007-08-23 - 2.025
NOD32 2.70.8 2476 2007-08-22 - 0.263
nProtect 2007-08-22.01 36942 2007-08-22 Trojan/W32.Agent.198656 12.277
QuickHeal 9.00 2007.08.22 2007-08-22 - 4.425
SOPHOS 2.47.0 4.19 2007-08-23 - 2.957
VBA32 3.12.2.2 20070822.0417 2007-08-22 Trojan.KeyLogger.711 0.668
VirusBuster 4.3.19:9 9.099.1/11.0 2007-08-22 - 1.096
冰岛杀毒 3.16.16 2007.08.22 2007-08-22 - 0.408
卡巴斯基 5.5.10 2007.08.23 2007-08-23 Trojan.Win32.Agent.awz 0.028
大蜘蛛 4.33 2007.08.23 2007-08-23 - 5.822
小红伞 7.4.1.63 6.39.1.34 2007-08-22 HEUR/Malware 2.339
江民杀毒 10.00.650 2007.08.22 2007-08-22 Trojan/Agent.njs 0.748
熊猫卫士 9.00.00 2007.08.22 2007-08-22 - 4.013
瑞星 19.0 19.37.31.00 2007-08-23 Trojan.Win32.Delf.rsx 1.973
诺曼 5.91.04 5.90 2007-08-22 - 3.077
赛门铁克 1.3.0.24 20070822.009 2007-08-22 - 0.418
趋势 8.500-1001 4.667.00 2007-08-22 - 0.041
迈克菲 5.1.00 5103 2007-08-22 - 0.767
金山毒霸 2007.6.20.249 2007.8.23 2007-08-23 - 0.868
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-12 08:07 , Processed in 0.149774 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表