查看: 2285|回复: 7
收起左侧

[病毒样本] MD5: 7C9B40]

[复制链接]
自由
发表于 2007-9-8 00:27:11 | 显示全部楼层 |阅读模式
AVG7.5.48.442269.13.7/9922007-09-06Generic7.FNH
1.438
BitDefender7.60825.8676517.146582007-09-07DeepScan:Generic.Sdbot.2CBDDFAF
5.374
IKARUST3.1.1.122007.09.07.694652007-09-07Generic.Sdbot
1.266
NOD322.70.825122007-09-07probably a variant of Win32/Packed.Themida application
8.891
QuickHeal9.002007.09.072007-09-07Backdoor.SdBot.gen
2.513
The Hacker6.1.9v001802007-09-06W32/Behav-Heuristic-064
0.683
VirusBuster4.3.19:99.103.1/11.02007-09-07Worm.RBot.ONZ
1.570
小红伞7.6.0.56.39.1.1042007-09-07Worm/Sdbot.406528.1
2.289
趋势8.500-10014.701.002007-09-06TROJ_Generic.A
0.037
熊猫卫士9.04.03.00012007.09.062007-09-06Suspicious file
3.506
kaba  Hello,
mravsc32.exe_ - Backdoor.Win32.SdBot.bvt
New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.
微点也杀。。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
1688388728
发表于 2007-9-8 00:32:18 | 显示全部楼层

卡巴过

-09-08 00:31:05    创建文件      操作:阻止
进程路径:D:\病毒库\样本\mravsc32.exe
文件路径:C:\WINDOWS\system32\dllcache\mravsc32.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2007-09-08 00:31:05    创建文件      操作:阻止
进程路径:D:\病毒库\样本\mravsc32.exe
文件路径:C:\WINDOWS\system32\dllcache\mravsc32.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2007-09-08 00:31:05    创建文件      操作:阻止
进程路径:D:\病毒库\样本\mravsc32.exe
文件路径:C:\WINDOWS\system32\dllcache\mravsc32.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2007-09-08 00:31:20    创建文件      操作:阻止
进程路径:D:\病毒库\样本\mravsc32.exe
文件路径:C:\WINDOWS\system32\dllcache\mravsc32.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2007-09-08 00:31:20    创建文件      操作:阻止
进程路径:D:\病毒库\样本\mravsc32.exe
文件路径:C:\WINDOWS\system32\dllcache\mravsc32.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2007-09-08 00:31:20    创建文件      操作:阻止
进程路径:D:\病毒库\样本\mravsc32.exe
文件路径:C:\WINDOWS\system32\dllcache\mravsc32.exe
触发规则:所有程序规则->文件规则->%systemdrive%\*.exe


2007-09-08 00:31:20    安装服务或者驱动      操作:阻止
进程路径:C:\WINDOWS\system32\services.exe
文件路径:"C:\WINDOWS\system32\dllcache\mravsc32.exe"
触发规则:所有程序规则->*
平淡
发表于 2007-9-8 00:34:11 | 显示全部楼层
费尔又挂了。。
taihuxian
发表于 2007-9-8 06:50:07 | 显示全部楼层
HEUR/Crypted
残缺的唯美
发表于 2007-9-8 06:53:35 | 显示全部楼层
扫描进行于:2007-9-8 6:52:35
扫描日志
NOD32版本 2513 (20070907) NT
命令行: D:\Documents and Settings\EKINCHENG\桌面\样本.rar

日期: 8.9.2007  时间:06:52:38
已开启反隐藏功能.
已扫描的磁盘,文件夹及文件:D:\Documents and Settings\EKINCHENG\桌面\样本.rar
D:\Documents and Settings\EKINCHENG\桌面\样本.rar >>RAR >>mravsc32.exe - 可能是 Win32/Packed.Themida 应用程序 的一个变种
已扫描的文件数目:2
已发现的病毒数目:1
已清除病毒的文件数目:1
完成时间: 06:52:52 总扫描时间:14 秒 (00:00:14)
红心王子
发表于 2007-9-8 08:12:09 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\样本.rar'
C:\Documents and Settings\Administrator\桌面\样本.rar
  [0] Archive type: RAR
  --> mravsc32.exe
      [DETECTION] Contains detection pattern of the worm WORM/Sdbot.406528.1
      [INFO]      The file was deleted!


End of the scan: 2007年9月8日  08:11
Used time: 00:10 min

The scan has been done completely.

      0 Scanning directories
      2 Files were scanned
      1 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
残缺的唯美
发表于 2007-9-8 08:15:26 | 显示全部楼层
The requested URL http://bbs.kafan.cn/attachment.php?aid=125031 is infected with Backdoor.Win32.SdBot.bvt virus
king6808
发表于 2007-9-8 16:20:37 | 显示全部楼层
检测到:木马程序 Backdoor.Win32.SdBot.bvt        URL: http://bbs.kafan.cn/attachment.php?aid=125031//mravsc32.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 21:38 , Processed in 0.135855 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表