12
返回列表 发新帖
楼主: promised
收起左侧

[病毒样本] 晚餐鸽[2A8176]

[复制链接]
碧水寒潭
发表于 2007-8-23 18:24:59 | 显示全部楼层

味道不错!

Start of the scan: 2007年8月23日  18:24

Starting the file scan:

Begin scan in 'H:\AV-TEST'
H:\AV-TEST\3.zip
  [0] Archive type: ZIP
  --> 3.exe
      [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
      [INFO]      The file was deleted!


End of the scan: 2007年8月23日  18:24
Used time: 00:10 min
欠妳緈諨
发表于 2007-8-23 18:28:22 | 显示全部楼层
AVAST和金山也飘了
qwerasdf123
发表于 2007-8-23 18:31:55 | 显示全部楼层
每天這麽多鴿子被捉出來吃掉
買鴿子的人損失很大啊
欠妳緈諨
发表于 2007-8-23 18:34:35 | 显示全部楼层
文件名称 :   3.exe
文件大小 :   450560 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   2a8176eefb40d29aef7f69d138707a90
SHA1 :   da39a3ee5e6b4b0d3255bfef95601890afd80709
扫描结果
扫描结果 :   28%的杀软(8/29)报告发现病毒
时间 :   2007/08/23 18:30:42 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.0.0.123 2007.08.22 2007-08-22 - 5.381
Arcavir 1.0.4 200708222047 2007-08-22 - 1.232
AVAST 1.0.8 000767-4 2007-08-22 - 3.043
AVG 7.5.48.442 269.12.2/967 2007-08-22 - 1.401
BitDefender 7.60825.814269 7.14457 2007-08-23 - 3.772
CA (VET) 8.4.0.24 31.1.5082 2007-08-23 - 0.826
ClamAV  0.91.1 4032 2007-08-23 - 0.215
ewido 4.0.0.2 2007.08.22 2007-08-22 - 2.141
F-SECURE 5.51.6100 2007.08.23.01 2007-08-23 - 2.432
IKARUS T3.1.1.12 2007.08.23.69385 2007-08-23 Backdoor.Win32.Hupigon.cal 1.352
MKS_VIR 2.01 2007.08.23 2007-08-23 - 1.948
NOD32 2.70.8 2477 2007-08-23 - 0.374
nProtect 2007-08-23.00 37084 2007-08-23 - 7.700
QuickHeal 9.00 2007.08.22 2007-08-22 - 2.415
SOPHOS 2.47.0 4.19 2007-08-23 Mal/EncPk-U 2.952
VBA32 3.12.2.3 20070822.2130 2007-08-22 - 1.781
VirusBuster 4.3.19:9 9.099.1/11.0 2007-08-22 - 1.328
冰岛杀毒 3.16.16 2007.08.22 2007-08-22 W32/Threat-HLLPEM-based!Maximus 0.684
卡巴斯基 5.5.10 2007.08.23 2007-08-23 - 0.073
大蜘蛛 4.33 2007.08.23 2007-08-23 - 4.807
小红伞 7.4.1.63 6.39.1.36 2007-08-23 TR/Crypt.CFI.Gen 2.340
江民杀毒 10.00.650 2007.08.22 2007-08-22 - 0.739
熊猫卫士 9.00.00 2007.08.22 2007-08-22 Suspicious file 4.009
瑞星 19.0 19.37.32.00 2007-08-23 Backdoor.Win32.Gpigeon.evc 3.295
诺曼 5.91.04 5.90 2007-08-22 Hupigon.gen114 2.692
赛门铁克 1.3.0.24 20070822.009 2007-08-22 - 0.254
趋势 8.500-1001 4.667.00 2007-08-22
今取现在
发表于 2007-8-23 18:35:52 | 显示全部楼层
kis7 pass
小邪邪
发表于 2007-8-23 18:44:38 | 显示全部楼层
咖啡报木马了
微点卫士
发表于 2007-8-23 19:49:14 | 显示全部楼层
微点:
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\3.EXE
木马程序生成以下文件:
1) C:\WINDOWS.0\SYSTEM32\REJOICE2007.EXE
是否删除木马程序及其衍生物?
hddgmon
发表于 2007-8-23 20:33:15 | 显示全部楼层
因为是上兴,所以都是wmp图标
uhthn2002
发表于 2007-8-24 01:16:49 | 显示全部楼层
vba32miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 20:55 , Processed in 0.093506 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表