查看: 4837|回复: 38
收起左侧

[病毒样本] dc6f60,红伞报壳,IK挂!

[复制链接]
欠妳緈諨
发表于 2007-8-30 10:51:41 | 显示全部楼层 |阅读模式
一看名字就知道不是好东西,红伞报壳,多引擎IK不报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gho
发表于 2007-8-30 10:53:11 | 显示全部楼层
卖咖啡挂
gho
发表于 2007-8-30 10:53:48 | 显示全部楼层
已检测: 病毒 Type_Win32 (modification)        文件: C:\Documents and Settings\gho\桌面\sv0host.exe
tracydk
发表于 2007-8-30 10:55:23 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\sv0host.rar'
F:\病毒样本\sv0host.rar
  [0] Archive type: RAR
  --> sv0host.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [INFO]      The file was deleted!
红心王子
发表于 2007-8-30 10:57:25 | 显示全部楼层
国内三家均LOST
看费尔和微点的结果。。


a-squared3.0.0.1232007.08.292007-08-29-
3.814
Arcavir1.0.42007082917402007-08-29-
1.197
AVAST1.0.8000769-22007-08-29-
3.042
AVG7.5.48.442269.12.10/9762007-08-27-
1.444
BitDefender7.60825.8151547.145552007-08-30BehavesLike:Trojan.Downloader (suspected)
3.059
CA (VET)8.4.0.2431.1.50952007-08-30-
1.030
ClamAV 0.91.141072007-08-30-
0.055
ewido4.0.0.22007.08.292007-08-29-
1.993
F-SECURE5.51.61002007.08.29.082007-08-29Type_Win32
2.536
IKARUST3.1.1.122007.08.29.694162007-08-29-
1.278
MKS_VIR2.012007.08.272007-08-27-
2.474
NOD322.70.824912007-08-30Win32/TrojanDownloader.Small.NTB trojan
0.005
nProtect2007-08-28.00377742007-08-28BehavesLike:Trojan.Downloader
7.163
QuickHeal9.002007.08.282007-08-28-
2.171
SOPHOS2.49.14.212007-08-30-
2.458
VBA323.12.2.320070828.07582007-08-28Win32.Trojan.Downloader (http://...) (suspicious)
0.728
VirusBuster4.3.19:99.099.10/11.02007-08-30-
0.963
冰岛杀毒3.16.162007.08.292007-08-29W32/NewMalware-LSU-based!Maximus
0.416
卡巴斯基5.5.102007.08.302007-08-30-
0.030
大蜘蛛4.332007.08.302007-08-30Trojan.MulDrop.2672
5.165
小红伞7.4.1.666.39.1.612007-08-29HEUR/Crypted
2.325
江民杀毒10.00.6502007.08.282007-08-28-
0.733
熊猫卫士9.04.03.00012007.08.282007-08-28-
3.027
瑞星19.019.38.22.002007-08-29-
1.583
诺曼5.91.045.902007-08-29Sandbox: W32/Downloader
3.687
赛门铁克1.3.0.2420070829.0092007-08-29-
1.261
趋势8.500-10014.677.002007-08-28-
0.372
迈克菲5.1.0051082007-08-29-
0.708
金山毒霸2007.6.20.2492007.8.302007-08-30-
0.840
微点卫士
发表于 2007-8-30 10:57:53 | 显示全部楼层
微点:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SV0HOST.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:2544
远端地址:210.72.225.80(北京)
远端端口:80
生成了2个东西,怎么挂了 上报
红心王子
发表于 2007-8-30 10:58:09 | 显示全部楼层
FS报的是什么
没看明白。。
红心王子
发表于 2007-8-30 10:59:05 | 显示全部楼层
原帖由 微点卫士 于 2007-8-30 10:57 发表
微点:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\SV0HOST.EXE
协议类型:TCP
本地地址:0.0.0.0
本地端口:2544
远端地址:210.72.225.80(北京)
远端端口:80
生成了2个东西,怎么挂了 上报

用费尔的添加探测未知壳,

扫扫估计会有点结果
tracydk
发表于 2007-8-30 10:59:31 | 显示全部楼层

回复 #6 微点卫士 的帖子

微点拦截不完全
tracydk
发表于 2007-8-30 10:59:57 | 显示全部楼层

回复 #8 红心王子 的帖子

那个算是作弊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 17:37 , Processed in 0.134596 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表