查看: 2877|回复: 23
收起左侧

[病毒样本] 8个马,md5内见

[复制链接]
troika
发表于 2007-9-2 08:40:54 | 显示全部楼层 |阅读模式
文件: E:\Downloads\01.exe
大小: 16200 字节
MD5: 5066F244FF7998C1FA71FBFD20D1871D
文件: E:\Downloads\02.exe
大小: 12884 字节
MD5: 806F93D8BC925DA0F1FD2CFFEA6D5373
文件: E:\Downloads\03.exe
大小: 17436 字节
MD5: 0F3D9A3CCFF65D82E3950DB381B51D2F
文件: E:\Downloads\04.exe
大小: 15124 字节
MD5: 4BD17E00A648745DDACD6E39DD9BBEF4
文件: E:\Downloads\05.exe
大小: 14820 字节
MD5: 438CD0FB3E048B37A60A857BEDE8BDD0
文件: E:\Downloads\06.exe
大小: 33433 字节
MD5: 89651D45EAB46D75D7AFE5F55EF88008
文件: E:\Downloads\07.exe
大小: 16992 字节
MD5: DF3DA294521AE41CD6AF61E9E18F811C
文件: E:\Downloads\08.exe
大小: 16000 字节
MD5: B37D106A4DAF092A657D7BC1E2A0D64D

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FBAV
发表于 2007-9-2 08:41:58 | 显示全部楼层
MicroVita AntiSpyware 100 C
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……

正在检查启动……
[C:\Documents and Settings\Administrator\桌面\virus\Downloads\08.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\Downloads\02.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\Downloads\03.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\Downloads\04.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\Downloads\05.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\Downloads\06.exe]
                    …………特征码引擎[1]发现病毒
[C:\Documents and Settings\Administrator\桌面\virus\Downloads\07.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
[C:\Documents and Settings\Administrator\桌面\virus\Downloads\01.exe]
                    …………引擎[2]发现病毒:Win32.Unknow
文件数:8   病毒数:8  比重:1
OK  扫描完毕!
tracydk
发表于 2007-9-2 08:42:06 | 显示全部楼层
Starting the file scan:

Begin scan in 'F:\病毒样本\Downloads.rar'
F:\病毒样本\Downloads.rar
  [0] Archive type: RAR
  --> 08.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 02.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 03.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 04.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 05.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 06.exe
      [DETECTION] Contains signature of the dropper DR/Delphi.Gen
  --> 07.exe
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 01.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [INFO]      The file was deleted!
troika
 楼主| 发表于 2007-9-2 08:42:42 | 显示全部楼层
不愧是报壳王
jhtl
发表于 2007-9-2 08:44:15 | 显示全部楼层
咖啡也8个全报。。。
浪滔天
发表于 2007-9-2 08:48:54 | 显示全部楼层
已隔离: 病毒 Heur.Trojan.Generic (变种)        文件: J:\Downloads.rar/08.exe//PE_Patch//UPack
已隔离: 病毒 Heur.Trojan.Generic (变种)        文件: J:\Downloads.rar/02.exe//PE_Patch//UPack
已隔离: 病毒 Heur.Trojan.Generic (变种)        文件: J:\Downloads.rar/03.exe//PE_Patch//UPack
已隔离: 病毒 Heur.Trojan.Generic (变种)        文件: J:\Downloads.rar/04.exe//PE_Patch//UPack
已隔离: 病毒 Heur.Trojan.Generic (变种)        文件: J:\Downloads.rar/07.exe//PE_Patch//UPack
已隔离: 病毒 Heur.Trojan.Generic (变种)        文件: J:\Downloads.rar/01.exe//PE_Patch//UPack

卡巴 7.0.0.125 高启发报6个。
kp2006
头像被屏蔽
发表于 2007-9-2 08:52:33 | 显示全部楼层
kv2008只报1个
风野胤
发表于 2007-9-2 09:06:38 | 显示全部楼层
脱壳就是不如报壳方便啊
脱出来了还要看病毒库有没有

Scanning Log
NOD32 version 2497 (20070901) NT
Command line: R:\Downloads.rar
Checking CRC of NOD32.EXE: Status OK
Scanning memory: Not performed (option disabled)
Error occurred while scanning MBR sector of the 2.  ?
?physical disk. Error reading sector.
Date: 2.9.2007  Time: 09:04:49
Anti-Stealth technology is enabled.
Scanned disks, folders and files: R:\Downloads.rar
R:\Downloads.rar ?RAR ?08.exe - probably a variant of  ?
?Win32/PSW.OnLineGames.NEP trojan
R:\Downloads.rar ?RAR ?02.exe - probably a variant of  ?
?Win32/PSW.OnLineGames.NEP trojan
R:\Downloads.rar ?RAR ?03.exe - probably a variant of  ?
?Win32/PSW.OnLineGames.NEP trojan
R:\Downloads.rar ?RAR ?04.exe - probably a variant of  ?
?Win32/PSW.OnLineGames.NEP trojan
R:\Downloads.rar ?RAR ?06.exe - a variant of  ?
?Win32/AutoRun.Q worm
R:\Downloads.rar ?RAR ?07.exe - probably a variant of  ?
?Win32/PSW.OnLineGames.NEP trojan
R:\Downloads.rar ?RAR ?01.exe - probably a variant of  ?
?Win32/PSW.OnLineGames.NEP trojan
Number of scanned files: 8
Number of threats found: 7
Time of completion: 09:04:51 Total scanning time: 2 sec  ?
?(00:00:02)
tracydk
发表于 2007-9-2 09:07:43 | 显示全部楼层
原帖由 风野胤 于 2007-9-2 09:06 发表
脱壳就是不如报壳方便啊
脱出来了还要看病毒库有没有

Scanning Log
NOD32 version 2497 (20070901) NT
Command line: R:\Downloads.rar
Checking CRC of NOD32.EXE: Status OK
Scanning memory: Not  ...

就象是某个杀软那样脱了半天FOUND NOTHING
wangjay1980
发表于 2007-9-2 10:15:44 | 显示全部楼层
Hello,

01.exe_ - Trojan-PSW.Win32.OnLineGames.bkr,
02.exe_ - Trojan-Downloader.Win32.Small.fjk,
03.exe_ - Trojan-Downloader.Win32.Agent.csd,
04.exe_ - Trojan-PSW.Win32.OnLineGames.bko,
05.exe_ - Trojan-PSW.Win32.Agent.pc,
06.exe_ - Backdoor.Win32.WinterLove.bi,
07.exe_ - Trojan-PSW.Win32.OnLineGames.bkq,
08.exe_ - Trojan-Downloader.Win32.Small.fjm

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 12:21 , Processed in 0.134983 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表