查看: 2379|回复: 14
收起左侧

[病毒样本] [2C9BBE]红伞挂

[复制链接]
promised
发表于 2007-9-8 09:51:46 | 显示全部楼层 |阅读模式
a-squared3.0.0.1232007.09.062007-09-06-
3.664
Arcavir1.0.42007090718072007-09-07-
1.218
AVAST1.0.8000773-22007-09-07-
3.046
AVG7.5.48.442269.13.7/9922007-09-06-
1.575
BitDefender7.60825.8682527.146642007-09-08BehavesLike:Trojan.ShellStartup (suspected)
3.162
CA (VET)8.4.0.2431.1.51192007-09-08-
0.845
ClamAV 0.91.141892007-09-08-
0.016
Comodo2.112.0.0.2772007-09-07-
1.017
ewido4.0.0.22007.09.072007-09-07-
2.013
F-SECURE5.51.61002007.09.07.082007-09-07-
2.601
Hauri200709072007.09.072007-09-07-
0.445
IKARUST3.1.1.122007.09.07.694672007-09-07BehavesLikeTrojan.ShellStartup
1.212
MKS_VIR2.012007.09.082007-09-08-
1.863
NOD322.70.825142007-09-08-
0.189
nProtect2007-09-07.009093342007-09-07BehavesLike:Trojan.ShellStartup
10.583
QuickHeal9.002007.09.072007-09-07Suspicious - DNAScan
2.232
SOPHOS2.49.14.212007-09-08-
2.532
The Hacker6.1.9v001812007-09-07-
0.690
VBA323.12.2.420070907.07592007-09-07Malware.VB.60 (paranoid heuristics) (suspicious)
0.830
VirusBuster4.3.19:99.103.1/11.02007-09-07-
0.965
冰岛杀毒3.16.162007.09.072007-09-07-
0.869
卡巴斯基5.5.102007.09.082007-09-08-
0.086
大蜘蛛4.332007.09.072007-09-07-
4.910
小红伞7.6.0.56.39.1.1052007-09-07-
2.305
江民杀毒10.00.6502007.09.062007-09-06-
0.773
熊猫卫士9.04.03.00012007.09.072007-09-07Suspicious file
3.426
瑞星19.019.39.42.002007-09-07-
1.514
诺曼5.91.075.902007-09-07-
3.748
赛门铁克1.3.0.2420070907.0072007-09-07-
0.275
趋势8.500-10014.703.002007-09-07-
0.368
迈克菲5.2.0051152007-09-07-
1.716
金山毒霸2007.6.20.2492007.9.72007-09-07-
1.118


[ 本帖最后由 promised 于 2007-9-8 09:52 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FBAV
发表于 2007-9-8 09:52:03 | 显示全部楼层
MicroVita AntiSpyware 100 C
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……

[C:\Documents and Settings\Administrator\桌面\virus\soa\soa.exe]
                    …………引擎[3]发现Suspicious File
OK  扫描完毕!
平淡
发表于 2007-9-8 09:53:26 | 显示全部楼层
费尔过了
微笑的前奏
发表于 2007-9-8 09:55:52 | 显示全部楼层
BehavesLike:Trojan.ShellStartup
无敌敏敏
发表于 2007-9-8 09:58:14 | 显示全部楼层
这是什么品种的木马我没见过~
mofunzone
发表于 2007-9-8 10:11:46 | 显示全部楼层
缺少dll没法运行
promised
 楼主| 发表于 2007-9-8 10:13:56 | 显示全部楼层

回复 6楼 mofunzone 的帖子

实机运行正常
sandbox有bug,在sb论坛看到有人提这个组件调用失败的bug
不过不知道哪个版本会解决
woai_jolin
发表于 2007-9-8 10:27:12 | 显示全部楼层
fsis pass
saga3721
发表于 2007-9-8 10:31:14 | 显示全部楼层
过了红伞,伴侣报了

程序:
C:\DOCUMENTS AND SETTINGS\X\桌面\SOA.EXE
是否删除木马程序及其衍生物?

未知木马
SOA.EXE
uhthn2002
发表于 2007-9-8 12:12:00 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Paranoia Database - 3882
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\soa.exe

C:\Documents and Settings\uhthn\Desktop\soa.exe - Suspicious of Trojan-PSW.Game.16

1 Files scanned
0 Infected files found
1 Suspicious files found
0 Files cured
0 Files deleted
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 21:56 , Processed in 0.131715 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表