楼主: hx1997
收起左侧

[病毒样本] FakeAV (613, 621, 628L 更新) 停更

  [复制链接]
hx1997
 楼主| 发表于 2012-7-15 14:20:25 | 显示全部楼层
284678343 发表于 2012-7-15 12:37
你说是这3文件都是Trojan.Win32.FakeAV.nmqs,还是就单单是EE1AB2C2FB073FD393063257C20560DC.exe。卡巴斯 ...

是三个文件都是,因为文件名后面用的是逗号,如果只有一个的话会各自给出病毒名:

0C74FCD24BF0CECEC3DAE551047462EE.exe - Trojan.Win32.FakeAV.xxx
E1A2E92CF1AA0E997D8E662C35E3A878.exe - Trojan.Win32.FakeAV.xxx
EE1AB2C2FB073FD393063257C20560DC.exe - Trojan.Win32.FakeAV.nmqs
284678343
发表于 2012-7-15 14:21:33 | 显示全部楼层
hx1997 发表于 2012-7-15 14:20
是三个文件都是,因为文件名后面用的是逗号,如果只有一个的话会各自给出病毒名:

0C74FCD24BF0CECEC3 ...

好吧,逗号什么的,不太引人注意哇
hx1997
 楼主| 发表于 2012-7-15 14:31:05 | 显示全部楼层
更新 20×

Live Security Platinum / Winwebsec

CRC-32: Cyclic redundancy check, 32 bit: DC3C86AB
MD5: Message-Digest algorithm 5: F4E5328CC0BCE0FA9DBF35D92CA85AD6
SHA-1: US Secure Hash Algorithm 1: 15F72B3E4950E11758B3FFA1B34A6A5B6CE025F1
SHA-256: US Secure Hash Algorithm: 3FED25967843F9A80CA1D4264314FD364E6B7CCBFEC958EB1627BA991FEE2AEE

To ESET.

http://www.kuaipan.cn/file/id_11112673827618874.html
jayavira
发表于 2012-7-15 14:38:52 | 显示全部楼层
523L
hitman kill all

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hx1997
 楼主| 发表于 2012-7-15 14:40:15 | 显示全部楼层
jayavira 发表于 2012-7-15 14:38
523L
hitman kill all

蜘蛛这大杀器,卡巴(不开 KSN)和 ESET 全 miss。
jayavira
发表于 2012-7-15 14:45:39 | 显示全部楼层
hx1997 发表于 2012-7-15 14:40
蜘蛛这大杀器,卡巴(不开 KSN)和 ESET 全 miss。

只能说蜘蛛的特征码太厉害了
一个特征码通杀所有变种呢

评分

参与人数 1人气 +1 收起 理由
hx1997 + 1 Hitman 的引擎一半好一半坏

查看全部评分

284678343
发表于 2012-7-15 14:56:02 | 显示全部楼层
本帖最后由 284678343 于 2012-7-15 15:02 编辑
  1. Trojan.Win32.FakeAV.nmsj        已删除        f4e5328cc0bce0fa9dbf35d92ca85ad6.exe        2012/07/15 星期日 14:54:41        c:\users\chobits\desktop\temp\live security platinum\       
  2. Trojan.Win32.FakeAV.nmsj        已删除        f7d858d8b4cc4920f19618c42b2079d3.exe        2012/07/15 星期日 14:54:41        c:\users\chobits\desktop\temp\live security platinum\       
  3. Trojan.Win32.FakeAV.nmsj        已删除        ed8e8848d60b0be446190f76ae19b206.exe        2012/07/15 星期日 14:54:40        c:\users\chobits\desktop\temp\live security platinum\       
  4. Trojan.Win32.FakeAV.nmsm        已删除        523071a49b6f87920f2ac1df36691489.exe        2012/07/15 星期日 14:54:40        c:\users\chobits\desktop\temp\live security platinum\       
  5. Trojan.Win32.FakeAV.nmsj        已删除        b36ce5578ab0aaeefdee1ad9efb552a2.exe        2012/07/15 星期日 14:54:40        c:\users\chobits\desktop\temp\live security platinum\       
  6. Trojan.Win32.FakeAV.nmsm        已删除        49e446e9900d267c2ae33475baea43ec.exe        2012/07/15 星期日 14:54:40        c:\users\chobits\desktop\temp\live security platinum\       
  7. UDS:DangerousObject.Multi.Generic        已删除        3593b1a066c320a75353f4a52e44a214.exe        2012/07/15 星期日 14:54:35        c:\users\chobits\desktop\temp\live security platinum\       
复制代码
To Kaspersky

更新:

178ED8C9EDA17F811D53D9C6DE2D0AAA.exe,
81345F5DDBFE5C91B553F353D4EE6B82.exe,
AB400F4130F94A36BA15894ACCBE0E2C.exe,
F613BDE2DD260E08E33FFB6EE779A41C.exe - Trojan.Win32.FakeAV.nmti
33E9FB89C5F7F7668B9D71DD1A71C2D9.exe,
980C0273193EECBDDB5EEDC0178408FF.exe,
C9C9C34DB5ED8ED9D3339822B5C267EF.exe - Trojan-FakeAV.Win32.SmartFortress2012.bll
BE69643BB7D085BF7E9E83AE2A1DB6AB.exe - Trojan.Win32.FakeAV.nmta

30257AE10679B2C9901979F3C404254A.exe,
9914B1898FD2880665B1D0BCD2BCA2AF.exe
5F362232360DC900C04BD652D8CD3A4C.exe,
A8EA5D6E1F2CDE9F5AD773B35147A5C4.exe

These files are in process.
hx1997
 楼主| 发表于 2012-7-15 19:27:28 | 显示全部楼层
更新 20×

Live Security Platinum / Winwebsec

CRC-32: Cyclic redundancy check, 32 bit: A32EB534
MD5: Message-Digest algorithm 5: 7C37A308D8850289F7BBFC851B08C7B7
SHA-1: US Secure Hash Algorithm 1: E03AC1DCB58C7F477B52022AB24987A4AC5D27A8
SHA-256: US Secure Hash Algorithm: 1F547097D28A1A8F272A2A9E75755E18E9CE63638F6307E3901EC07BC3B78BBE

To ESET.

http://www.kuaipan.cn/file/id_11112673827618877.html
284678343
发表于 2012-7-15 19:32:11 | 显示全部楼层
本帖最后由 284678343 于 2012-7-15 20:10 编辑


528L To Kaspersky

更新:

101A36090D2937FE56D1479A3EBCCD17.exe,
128F0CCC28049D3ABAF98E0456CDB472.exe,
1313AE6609ED991955EC705104A89D77.exe,
1FE5FD0A711B2C4BD7CD7896E44FE101.exe,
243A20F7F003B46A331891F8CD293823.exe,
3054C00E2F87ED33FA0E2A08F8324EDA.exe,
34BB07A48F18BFA1B4A8EE540BBC4172.exe,
3C652B9AA65AA0B017225153C9AF9CD1.exe,
3E8E4362054641C5EF10FB2CA939CBBF.exe,
490A0F13F5CF63ADB4AA3CA765842458.exe,
5694A7CC6EAA050001CC33569296028F.exe,
65D75C9FD78914A1FBB70F6660AFBC18.exe,
7C37A308D8850289F7BBFC851B08C7B7.exe,
8901581C67A16533809A56280D720D5B.exe,
8C4886CCD93CCE65E829EAD9A86AF69A.exe,
C29858B59E9604A2299BBDF8D75E8E46.exe,
CC588C4BBF5D3898D6AF54A2099718A2.exe,
E598B6216B6447302A1221C72AF765A1.exe,
EC9C2416D0983EDB0DB7B1649134572C.exe,
EE23C88F86B9BC53C139BB2AA7D7A599.exe - Trojan.Win32.FakeAV.nmxi

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
656635525
发表于 2012-7-15 19:32:56 | 显示全部楼层
528 TOAVG
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 04:39 , Processed in 0.108439 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表