楼主: billgates1996
收起左侧

[病毒样本] 精睿论坛样本测试(05.16)

  [复制链接]
留侯
发表于 2012-5-16 11:41:45 | 显示全部楼层
解压之后一共50个样本:

大蜘蛛发现44个:

修复其中的2个:
vc520516\BillLab-0516-19.vc52 - cured
vc520516\BillLab-0516-25.vc52 - cured
扫描统计:
Total 25041033 bytes in 50 files scanned (122 objects)
Total 6 files (75 objects) are clean
Total 43 files are infected
Total 1 file are suspicious
Total 44 files are neutralized
Scan time is 00:00:08.580
剩余8个样本:

剔除修复的2个,余下6个已上报。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
billgates1996
 楼主| 发表于 2012-5-16 13:08:22 | 显示全部楼层
xyc5238207 发表于 2012-5-16 11:24
G data kill  47X

上报了伐
vmzy
发表于 2012-5-16 13:54:04 | 显示全部楼层
数字卫士1嫂报44个,2嫂报46个。
saga3721
发表于 2012-5-16 14:49:23 | 显示全部楼层

File ID         Filename         Size (Byte)        Result
26894833         vc520516.rar        3.84 MB        OK
A listing of files contained inside archives alongside their results can be found below:
File ID         Filename         Size (Byte)        Result
26894834         BillLab-0516-38.vc52         1.93 MB         UNDER ANALYSIS
26894835         BillLab-0516-43.vc52         635.19 KB         UNDER ANALYSIS
26894836         BillLab-0516-44.vc52         567.52 KB         UNDER ANALYSIS
26894837         BillLab-0516-0.vc52         896.97 KB         UNDER ANALYSIS
HHB850521
发表于 2012-5-16 14:59:46 | 显示全部楼层
MSE剩余9个
wst1177
发表于 2012-5-16 16:14:47 | 显示全部楼层
BD剩5个
billgates1996
 楼主| 发表于 2012-5-16 17:59:39 | 显示全部楼层
wst1177 发表于 2012-5-16 16:14
BD剩5个

上报了伐?
不放弃。
发表于 2012-5-16 18:46:47 | 显示全部楼层
小红伞kill57x
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-1.vc52
  [检测]        是 TR/Malagent.A.2826 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-10.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-11.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-12.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-13.vc52
  [检测]        是 TR/Dldr.Pedrp.A.11 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-14.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-15.vc52
  [检测]        是 TR/Siggen.O 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-16.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-17.vc52
  [检测]        是 TR/Gendal.560392645 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-18.vc52
  [检测]        包含广告软件 ADWARE/Gamevan.avmb 的病毒模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-19.vc52
  [检测]        包含 W32/Mabezat Windows 病毒的代码
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-2.vc52
  [0] 存档类型: NSIS
  --> ProgramFilesDir/ozhbh02.exe
      [检测]        是 TR/Ddoag.B 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-20.vc52
  [0] 存档类型: NSIS
  --> ProgramFilesDir/yokpw41.exe
      [检测]        是 TR/Click.Ddoag.A.73 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-21.vc52
  [检测]        是 TR/Crypt.CFI.Gen 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-22.vc52
  [0] 存档类型: NSIS
  --> ProgramFilesDir/nbjicj98.exe
      [检测]        是 TR/Ddoag.A.2 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-23.vc52
  [0] 存档类型: NSIS
  --> ProgramFilesDir/nbjicj98.exe
      [检测]        是 TR/Ddoag.A.2 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-24.vc52
  [检测]        是 TR/Click.Clidak.A.41 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-25.vc52
  [检测]        包含 W32/Parite Windows 病毒的代码
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-26.vc52
  [0] 存档类型: NSIS
  --> ProgramFilesDir/lkigus62.exe
      [检测]        是 TR/Ddoag.B 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-27.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-28.vc52
  [0] 存档类型: NSIS
  --> ProgramFilesDir/lkigus62.exe
      [检测]        是 TR/Ddoag.B 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-29.vc52
  [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-3.vc52
  [0] 存档类型: NSIS
  --> ProgramFilesDir/ozhbh02.exe
      [检测]        是 TR/Ddoag.B 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-30.vc52
  [检测]        是 TR/Offend.KD.552974 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-31.vc52
  [检测]        是 TR/Offend.KD.552855 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-32.vc52
  [检测]        包含 WORM/Rbot.Gen 蠕虫的识别模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-33.vc52
  [检测]        是 TR/ATRAPS.Gen 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-34.vc52
  [检测]        是 TR/FakeAV.Agent.dlw 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-35.vc52
  --> Object
      [1] 存档类型: RSRC
    --> Object
        [2] 存档类型: NSIS
      --> ProgramFilesDir/SmartTool.dll
          [检测]        包含广告软件 ADWARE/BHO.WTP.8 的病毒模式
      --> ProgramFilesDir/SmartTool.exe
          [检测]        包含广告软件 ADWARE/BHO.WTP.9 的病毒模式
      --> ProgramFilesDir/adc.acc
          [检测]        包含广告软件 ADWARE/BHO.WTP 的病毒模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-36.vc52
  [检测]        是 TR/Crypt.MWPM.Gen 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-37.vc52
  [检测]        包含 BDS/Turkojan.im 后门程序的识别模式(有害)
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-39.vc52
  [检测]        包含 SPR/Tool.421888.9 程序的识别模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-4.vc52
  [检测]        包含 W32/Virut.Gen Windows 病毒的代码
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-40.vc52
  [检测]        包含 DIAL/Dialer.Gen 拨号器的识别模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-41.vc52
  [0] 存档类型: NSIS
  --> object
      [1] 存档类型: RSRC
    --> Object
        [检测]        是 TR/Agent.aoit.3 特洛伊木马
    --> Object
        [检测]        是 TR/Agent.AOIU 特洛伊木马
    --> Object
        [检测]        是 TR/Agent.8192.878 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-42.vc52
  [检测]        是 TR/Drop.Agent.dijh 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-45.vc52
  [检测]        是 TR/Spy.94208.564 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-46.vc52
  [检测]        是 TR/Rogue.KD.614652 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-47.vc52
  [检测]        是 TR/Spy.94208.564 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-48.vc52
  [检测]        是 TR/Click.Clidak.A.39 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-49.vc52
  [检测]        是 TR/Click.Clidak.A.43 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-5.vc52
  [0] 存档类型: RSRC
  --> Object
      [检测]        是 TR/Dropper.Gen 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-6.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-7.vc52
  [0] 存档类型: RSRC
  --> Object
      [检测]        是 TR/Offend.7016378 特洛伊木马
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-8.vc52
  [检测]        包含广告软件 ADWARE/Gamevance.AB 的病毒模式
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-9.vc52
  [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马

开始杀毒:
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-9.vc52
  [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“569b26a2.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-8.vc52
  [检测]        包含广告软件 ADWARE/Gamevance.AB 的病毒模式
  [注意]        文件已被移到隔离目录中,文件名为“4e0c0905.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-7.vc52
  [检测]        是 TR/Offend.7016378 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“1c5353ed.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-6.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“7a641c2f.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-5.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“3fe03111.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-49.vc52
  [检测]        是 TR/Click.Clidak.A.43 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“40fb0370.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-48.vc52
  [检测]        是 TR/Click.Clidak.A.39 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“0c432f3a.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-47.vc52
  [检测]        是 TR/Spy.94208.564 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“705b6f6a.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-46.vc52
  [检测]        是 TR/Rogue.KD.614652 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“5d014027.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-45.vc52
  [检测]        是 TR/Spy.94208.564 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“44697bbd.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-42.vc52
  [检测]        是 TR/Drop.Agent.dijh 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“2835578e.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-41.vc52
  [检测]        是 TR/Agent.8192.878 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“598c6e1b.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-40.vc52
  [检测]        包含 DIAL/Dialer.Gen 拨号器的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“57965edc.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-4.vc52
  [检测]        包含 W32/Virut.Gen Windows 病毒的代码
  [注意]        文件已修复!
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-39.vc52
  [检测]        包含 SPR/Tool.421888.9 程序的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“12bf279f.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-37.vc52
  [检测]        包含 BDS/Turkojan.im 后门程序的识别模式(有害)
  [注意]        文件已被移到隔离目录中,文件名为“1bb42334.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-36.vc52
  [检测]        是 TR/Crypt.MWPM.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“43f53a5d.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-35.vc52
  [检测]        包含广告软件 ADWARE/BHO.WTP 的病毒模式
  [注意]        文件已被移到隔离目录中,文件名为“6f014391.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-34.vc52
  [检测]        是 TR/FakeAV.Agent.dlw 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“51ff234b.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-33.vc52
  [检测]        是 TR/ATRAPS.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“32f10838.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-32.vc52
  [检测]        包含 WORM/Rbot.Gen 蠕虫的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“14394825.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-31.vc52
  [检测]        是 TR/Offend.KD.552855 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“26ad3380.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-30.vc52
  [检测]        是 TR/Offend.KD.552974 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“2ce818fe.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-3.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“13bb7cbb.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-29.vc52
  [检测]        是 TR/Crypt.XPACK.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“6d97709c.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-28.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“38ef7457.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-27.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“3579057f.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-26.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“29241176.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-25.vc52
  [检测]        包含 W32/Parite Windows 病毒的代码
  [注意]        文件已修复!
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-24.vc52
  [检测]        是 TR/Click.Clidak.A.41 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“18f75cbf.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-23.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“74a14889.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-22.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“3d3b6d8e.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-21.vc52
  [检测]        是 TR/Crypt.CFI.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“66ae655f.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-20.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“001c69b6.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-2.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“57921b1e.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-19.vc52
  [检测]        包含 W32/Mabezat Windows 病毒的代码
  [注意]        文件已修复!
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-18.vc52
  [检测]        包含广告软件 ADWARE/Gamevan.avmb 的病毒模式
  [注意]        文件已被移到隔离目录中,文件名为“75e24c6a.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-17.vc52
  [检测]        是 TR/Gendal.560392645 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“1df236fc.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-16.vc52
  [检测]        是 TR/Dropper.Gen 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“3d843279.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-15.vc52
  [检测]        是 TR/Siggen.O 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“68a074cd.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-14.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“09805572.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-13.vc52
  [检测]        是 TR/Dldr.Pedrp.A.11 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“6c2c17f8.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-12.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“09fb6359.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-11.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“1a1f5fca.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-10.vc52
  [检测]        包含 WORM/Vobfus.ommlb 蠕虫的识别模式
  [注意]        文件已被移到隔离目录中,文件名为“08a62377.qua”。
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-1.vc52
  [检测]        是 TR/Malagent.A.2826 特洛伊木马
  [注意]        文件已被移到隔离目录中,文件名为“1ff640c5.qua”。
自然卷丨依佐
发表于 2012-5-16 19:27:05 | 显示全部楼层
本帖最后由 自然卷丨依佐 于 2012-5-16 19:30 编辑
不放弃。 发表于 2012-5-16 18:46
小红伞kill57x
C:\Users\sport\Desktop\新建文件夹\vc520516\BillLab-0516-1.vc52
  [检测]        是 TR ...

发现57.。。。。修复?删除?


记得上报
上报网址:http://analysis.avira.com/samples/index.php


上报邮箱:virus@avira.com
gouzi
发表于 2012-5-16 19:38:33 | 显示全部楼层





(50-4)/50*100%=92%

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-25 08:41 , Processed in 0.095670 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表