查看: 3001|回复: 13
收起左侧

[病毒样本] 玩玩这个有意思

 关闭 [复制链接]
红心王子
发表于 2007-8-29 17:17:01 | 显示全部楼层 |阅读模式
隐藏文件,md5不方便测,版主帮下忙,谢了!


PS:不要解压到桌面上,解压到一个新建文件夹里Scan,估计这个

样本微点是没法运行的

卡6不报,卡7解压报了

[ 本帖最后由 红心王子 于 2007-8-29 17:18 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
 楼主| 发表于 2007-8-29 17:19:12 | 显示全部楼层
这个不报,要打pp了

a-squared3.0.0.1232007.08.282007-08-28-
3.878
Arcavir1.0.42007082816532007-08-28-
1.210
AVAST1.0.8000769-12007-08-28Win32:Delf-FKN [Trj]
3.042
AVG7.5.48.442269.12.10/9762007-08-27Worm/Generic.CMP
1.481
BitDefender7.60825.8150067.145472007-08-29Generic.Malware.SBdldsp.4209DCBD
2.956
CA (VET)8.4.0.2431.1.50922007-08-29-
0.799
ClamAV 0.91.141002007-08-29-
0.022
ewido4.0.0.22007.08.282007-08-28-
2.234
F-SECURE5.51.61002007.08.29.012007-08-29-
2.540
IKARUST3.1.1.122007.08.28.694132007-08-28BehavesLikeWin32.ExplorerHijack
1.235
MKS_VIR2.012007.08.272007-08-27Worm.Win32.Agent.iol
2.005
NOD322.70.824902007-08-29-
0.003
nProtect2007-08-28.00377742007-08-28Generic.Malware.SBdldsp.4209DCBD
8.782
QuickHeal9.002007.08.282007-08-28Suspicious - DNAScan
2.200
SOPHOS2.49.14.212007-08-29Mal/EncPk-AP
2.374
VBA323.12.2.320070828.07582007-08-28-
1.094
VirusBuster4.3.19:99.099.8/11.02007-08-28Packed/NSPack
0.978
冰岛杀毒3.16.162007.08.282007-08-28W32/Threat-HLLIN-Slipper-based!Maximus
1.931
卡巴斯基5.5.102007.08.292007-08-29-
0.070
大蜘蛛4.332007.08.292007-08-29DLOADER.Trojan
4.877
小红伞7.4.1.636.39.1.582007-08-29TR/Agent.28242
2.328
江民杀毒10.00.6502007.08.282007-08-28Trojan/DiskAutorun.io
0.743
熊猫卫士9.04.03.00012007.08.282007-08-28Trj/QQPass.AJV      
3.238
瑞星19.019.38.20.002007-08-28Worm.Win32.Agent.iol
2.123
诺曼5.91.045.902007-08-28W32/NetworkWorm.AKH
3.089
赛门铁克1.3.0.2420070828.0172007-08-28-
0.237
趋势8.500-10014.677.002007-08-28TROJ_SYSTEMHIJ.P
0.037
迈克菲5.1.0051072007-08-28Generic.dx
0.727
金山毒霸2007.6.20.2492007.8.292007-08-29Packes.MaskPE.a
0.847
Nerazzurri
发表于 2007-8-29 17:19:34 | 显示全部楼层
扫描进行于:2007-8-29 17:18:59
扫描日志
NOD32版本 2490 (20070829) NT
命令行: F:\Documents and Settings\beyond\桌面\hide.rar

日期: 29.8.2007  时间:17:19:03
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:F:\Documents and Settings\beyond\桌面\hide.rar
F:\Documents and Settings\beyond\桌面\hide.rar >>RAR >>新建文件夹\GHO.exe - Win32/AutoRun.K 蠕虫的变种
已扫描的文件数目:1
已发现的病毒数目:1
完成时间: 17:19:04 总扫描时间:1 秒 (00:00:01)
siman.yu
发表于 2007-8-29 17:19:39 | 显示全部楼层
DS报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Nerazzurri
发表于 2007-8-29 17:20:18 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\Documents and Settings\beyond\桌面\hide.rar'
F:\Documents and Settings\beyond\桌面\hide.rar
  [0] Archive type: RAR
  --> н¨Îļþ¼Ð\GHO.exe
      [DETECTION] Is the Trojan horse TR/Agent.28242
      [INFO]      The file was deleted!
ssy275
发表于 2007-8-29 17:24:30 | 显示全部楼层
引擎: KAV 引擎 (AVK 17.7118), BD 引擎 (BD 17.4873)
高启发式: 打开
压缩文件: 打开
系统区域: 打开

扫描系统区域...
扫描所选择的目录和文件...
对象: ??????????\GHO.exe
        在压缩档案里: C:\Documents and Settings\ssy\桌面\hide.rar
        Status: 已发现病毒
        病毒: Generic.Malware.SBdldsp.4209DCBD (BD 引擎)
对象: hide.rar
        路径: C:\Documents and Settings\ssy\桌面
        Status: 已发现病毒
        病毒: Generic.Malware.SBdldsp.4209DCBD (BD 引擎)
扫描完成: 2007-8-29 17:23
    已检查 1 个文件
    已发现 1 个染毒文件
solcroft
发表于 2007-8-29 17:24:49 | 显示全部楼层
为什么会不能运行?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
欠妳緈諨
发表于 2007-8-29 17:31:47 | 显示全部楼层
我帮你测MD5好了
文件名称 :   GHO.exe
文件大小 :   28242 byte
文件类型 :   MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :   74d1f1796b787b6e7d0132a94fd4cf5b
重复样本,我刚发过了
http://bbs.kafan.cn/viewthread.php?tid=123951&extra=page%3D1
而且赛门铁克可以报
赛门铁克 1.3.0.24 20070828.017 2007-08-28 W32.SillyFDC 0.692
woai_jolin
发表于 2007-8-29 17:35:00 | 显示全部楼层
===================================================================================================
NVCOD On Demand Scanner 5.80.02

NSE revision 5.91.04
nvcbin.def revision 5.90.00 of 2007/08/28 08:03:58 (863955 variants)
nvcmacro.def revision 5.90.00 of 2007/08/27 15:12:22 (20360 variants)
Total number of variants: 884315
Command line: "@C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\~OD20.tmp"
===================================================================================================

       Time  Filename                                                     Virus name
---------------------------------------------------------------------------------------------------
- Scanning files in the directory: F:\v\新建文件夹\
       31 ms F:\v\新建文件夹\GHO.exe                                      Worm W32/NetworkWorm.AKH ()
- File F:\v\新建文件夹\GHO.exe quarantined.
- File F:\v\新建文件夹\GHO.exe deleted.

===================================================================================================

The scanning started: 2007/08/29 17:34:36
               ended: 2007/08/29 17:34:36
Logged on as        : Administrator
on hostname         : 2FF87FC2B9AB46F

Scanning results:
   Total number of files found..............................:       1
   Number of files scanned..................................:       1
   Number of files/directories skipped due to exclude list..:       0
   Number of files that could not be opened.................:       0
   Number of archive files unpacked.........................:       0
   Number of archive files not unpacked.....................:       0
   Number of infections.....................................:       1

Copyright (c) 1993-2005 Norman ASA.
xiaopangmd
发表于 2007-8-29 17:37:27 | 显示全部楼层

ESS

2007-8-29 17:36:52        Scanning Log
2007-8-29 17:36:52        Version of virus signature database: 2490 (20070829)
2007-8-29 17:36:52        Date: 29.8.2007  Time: 17:36:51
2007-8-29 17:36:52        Scanned disks, folders and files: C:\Documents and Settings\Martin\桌面\hide.rar
2007-8-29 17:36:52        C:\Documents and Settings\Martin\桌面\hide.rar » RAR » 新建文件夹\GHO.exe - a variant of Win32/AutoRun.K worm
2007-8-29 17:36:52        Number of scanned files: 2
2007-8-29 17:36:52        Number of threats found: 1
2007-8-29 17:36:52        Time of completion: 17:36:52  Total scanning time: 1 sec (00:00:01)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-21 04:33 , Processed in 0.356574 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表