楼主: jimmyleo
收起左侧

[病毒样本] 【b50360】VIP

[复制链接]
风野胤
发表于 2007-8-26 21:06:51 | 显示全部楼层
潜力帖
solcroft
发表于 2007-8-26 21:07:00 | 显示全部楼层

回复 #30 saga3721 的帖子

就解释一下,难道真的不肯吗?
saga3721
发表于 2007-8-26 21:08:25 | 显示全部楼层

回复 #32 solcroft 的帖子

不敢当,也许是我的华语不好表达不清呢!大家定夺就好
欠妳緈諨
发表于 2007-8-26 21:44:49 | 显示全部楼层

回复 #7 ykz1991 的帖子

你会用多引擎扫描吗
文件名称 :   vip.exe
文件大小 :   20480 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   b503607029eda6de4e89d38a797c5a65
SHA1 :   4869a1da98841b855cfe66eb4caaac41406d7586
扫描结果
扫描结果 :   34%的杀软(10/29)报告发现病毒
时间 :   2007/08/26 21:39:09 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.0.0.123 2007.08.25 2007-08-25 - 5.877
Arcavir 1.0.4 200708251110 2007-08-25 - 1.246
AVAST 1.0.8 000768-4 2007-08-26 Win32:Agent-JRH [Trj] 3.097
AVG 7.5.48.442 269.12.8/973 2007-08-25 - 1.421
BitDefender 7.60825.814690 7.14505 2007-08-26 Generic.Malware.SWYddldg.3DAC0C1E 3.036
CA (VET) 8.4.0.24 31.1.5085 2007-08-25 - 0.851
ClamAV  0.91.1 4065 2007-08-26 - 0.023
ewido 4.0.0.2 2007.08.26 2007-08-26 - 2.075
F-SECURE 5.51.6100 2007.08.24.03 2007-08-24 - 0.090
IKARUS T3.1.1.12 2007.08.26.69400 2007-08-26 suspicious(level 150) 1.483
MKS_VIR 2.01 2007.08.26 2007-08-26 - 2.259
NOD32 2.70.8 2484 2007-08-25 - 0.275
nProtect 2007-08-24.00 37315 2007-08-24 Generic.Malware.SWYddldg.3DAC0C1E 8.240
QuickHeal 9.00 2007.08.25 2007-08-25 - 2.465
SOPHOS 2.47.0 4.19 2007-08-26 - 3.020
VBA32 3.12.2.3 20070826.0252 2007-08-26 Downloader.Small.18 (suspicious) 0.781
VirusBuster 4.3.19:9 9.099.4/11.0 2007-08-26 - 0.966
冰岛杀毒 3.16.16 2007.08.25 2007-08-25 - 0.870
卡巴斯基 5.5.10 2007.08.26 2007-08-26 Virus.Win32.AutoRun.io 0.208
大蜘蛛 4.33 2007.08.26 2007-08-26 WIN.WORM.Virus 4.863
小红伞 7.4.1.63 6.39.1.44 2007-08-25 HEUR/Malware 2.315
江民杀毒 10.00.650 2007.08.26 2007-08-26 - 1.932
熊猫卫士 9.00.00 2007.08.25 2007-08-25 Suspicious file 8.137
瑞星 19.0 19.37.62.00 2007-08-26 - 1.774
诺曼 5.91.04 5.90 2007-08-24 Sandbox: W32/Malware 5.398
赛门铁克 1.3.0.24 20070825.006 2007-08-25 - 1.657
趋势 8.500-1001 4.671.00 2007-08-23 - 0.665
迈克菲 5.1.00 5105 2007-08-24 -
The EQs
发表于 2007-8-26 21:49:43 | 显示全部楼层

回复 #34 欠你幸福 的帖子

你将偶脱壳后的扫一下看看
欠妳緈諨
发表于 2007-8-26 21:55:11 | 显示全部楼层

回复 #35 EQ2 的帖子

文件名称 :   1.exe
文件大小 :   75776 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   8a9af6b176eac577f2bbc221ef610049
SHA1 :   f4c1046bbdf5e2660ecc160cc96dd40c6aa93363
扫描结果
扫描结果 :   41%的杀软(12/29)报告发现病毒
时间 :   2007/08/26 21:52:41 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.0.0.123 2007.08.25 2007-08-25 - 5.213
Arcavir 1.0.4 200708251110 2007-08-25 - 1.208
AVAST 1.0.8 000768-4 2007-08-26 Win32:Agent-JRH [Trj] 3.042
AVG 7.5.48.442 269.12.8/973 2007-08-25 - 1.433
BitDefender 7.60825.814690 7.14505 2007-08-26 Generic.Malware.SWYddldg.2E8F9175 3.021
CA (VET) 8.4.0.24 31.1.5085 2007-08-25 - 0.795
ClamAV  0.91.1 4065 2007-08-26 Trojan.Spy-4718 0.009
ewido 4.0.0.2 2007.08.26 2007-08-26 - 2.132
F-SECURE 5.51.6100 2007.08.24.03 2007-08-24 - 2.435
IKARUS T3.1.1.12 2007.08.26.69400 2007-08-26 suspicious(level 40) 1.272
MKS_VIR 2.01 2007.08.26 2007-08-26 - 1.899
NOD32 2.70.8 2484 2007-08-25 - 0.016
nProtect 2007-08-24.00 37315 2007-08-24 Generic.Malware.SWYddldg.2E8F9175 6.827
QuickHeal 9.00 2007.08.25 2007-08-25 - 2.377
SOPHOS 2.47.0 4.19 2007-08-26 Mal/EncPk-AP 2.910
VBA32 3.12.2.3 20070826.0252 2007-08-26 Downloader.Small.18 (suspicious) 0.788
VirusBuster 4.3.19:9 9.099.4/11.0 2007-08-26 - 0.983
冰岛杀毒 3.16.16 2007.08.25 2007-08-25 - 0.484
卡巴斯基 5.5.10 2007.08.26 2007-08-26 Virus.Win32.AutoRun.io 0.039
大蜘蛛 4.33 2007.08.26 2007-08-26 WIN.WORM.Virus 4.767
小红伞 7.4.1.63 6.39.1.44 2007-08-25 - 2.224
江民杀毒 10.00.650 2007.08.26 2007-08-26 - 0.730
熊猫卫士 9.00.00 2007.08.25 2007-08-25 Suspicious file 4.079
瑞星 19.0 19.37.62.00 2007-08-26 - 1.571
诺曼 5.91.04 5.90 2007-08-24 Sandbox: W32/Malware 4.105
赛门铁克 1.3.0.24 20070825.006 2007-08-25 - 0.278
趋势 8.500-1001 4.671.00 2007-08-23 - 0.044
迈克菲 5.1.00 5105 2007-08-24 - 0.696
金山毒霸 2007.6.20.249 2007.8.25 2007-08-25 Packes.MaskPE.a
jimmyleo
 楼主| 发表于 2007-8-26 21:57:32 | 显示全部楼层

回复 #34 欠你幸福 的帖子

他用的是……VT……
欠妳緈諨
发表于 2007-8-26 21:58:13 | 显示全部楼层

回复 #37 jimmyleo 的帖子

2个有区别吗
The EQs
发表于 2007-8-26 21:58:51 | 显示全部楼层
VT上的IK没将启发式开到最高
jimmyleo
 楼主| 发表于 2007-8-26 22:00:32 | 显示全部楼层
汗……这和会不会用……也没关系吧……
除了上传 还有什么是操作的……

有……flower把warning level开了,VT没有……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-15 16:07 , Processed in 0.095565 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表