查看: 4023|回复: 17
收起左侧

[病毒样本] 一只小鸟

[复制链接]
moonsilver
发表于 2007-9-14 12:23:09 | 显示全部楼层 |阅读模式
文件: C:\Documents and Settings\moonsilver\桌面\scvhost.exe
大小: 477184 字节
文件版本: 1.0.0.0
修改时间: 2007年9月14日, 12:12:27
MD5: 232D1B7DEFDAF1CE30A00A5424D2EC13
SHA1: BEFFA6882C39C3E699775B58D92EE93A17747D35
CRC32: ED9B7F2B

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-9-14 12:24:08 | 显示全部楼层
被伞打飞了

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\scvhost.rar'
C:\Documents and Settings\Administrator\My Documents\
  scvhost.rar
    [0] Archive type: RAR
    --> scvhost.exe
        [DETECTION] Contains suspicious code HEUR/Malware
        [WARNING]   Infected files in archives cannot be repaired!
        [WARNING]   The file was ignored!
moonsilver
 楼主| 发表于 2007-9-14 12:25:37 | 显示全部楼层
免杀做的很好,捉到的时候还是活的~
mofunzone
发表于 2007-9-14 12:26:05 | 显示全部楼层
不是吧,这小鸟的威力也太大了。。
       File:             scvhost.exe      
      Status:                          POSSIBLY INFECTED/MALWARE(Note: this file was only classified as malware by scanners known togenerate more false positives than the average scanner. Do not considerthese results definately accurate. Also, because of this, results ofthis scan will not be recorded in the database.)
           
          MD5:                   232d1b7defdaf1ce30a00a5424d2ec13         
           Packers detected:                     -
          
                Bit9 reports:                            File not found            
        
                   Scanner results          
      
            Scan taken on 14 Sep 2007 04:24:55 (GMT)       
       A-Squared                 Found  nothing
      
       AntiVir                 Found HEUR/Malware
      
       ArcaVir                 Found  nothing
      
       Avast                 Found  nothing
      
       AVG Antivirus                 Found  nothing
      
       BitDefender                 Found  nothing
      
       ClamAV                 Found  nothing
      
       CPsecure                 Found  nothing
      
       Dr.Web                 Found  nothing
      
       F-Prot Antivirus                 Found  nothing
      
       F-Secure Anti-Virus                 Found  nothing
      
       Fortinet                 Found  nothing
      
       Kaspersky Anti-Virus                 Found  nothing
      
       NOD32                 Found  nothing
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Rising Antivirus                 Found  nothing
      
       Sophos Antivirus                 Found  nothing
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found  nothing
tracydk
发表于 2007-9-14 12:26:38 | 显示全部楼层
死鸟,鉴定完毕
tracydk
发表于 2007-9-14 12:27:58 | 显示全部楼层
运行了两遍一点反应都没有
mofunzone
发表于 2007-9-14 12:28:41 | 显示全部楼层
活的启动服务ServiceCopyreit10
挂起进程svchost.exe
还顺便给了个小网马
  1. <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">


  2. New Document



  3. 配置文件
  4. <!--
  5.    弹出的时间 分钟。
  6.    设置一个合理的弹出时间,
  7.    请更改value的值来改变弹出时间。
  8.    默认为20分钟。
  9. -->

  10. <!--
  11.     弹出的网址
  12.         按照以下格式设置要弹出的网址。
  13.         请将最需要弹出的网址放到最前边,插件将按顺序弹出这些地址。
  14.         最多可以设置100个弹出网址。
  15. -->
  16. http://www.ittool.cn/tanwo.htm
  17. http://www.ittool.cn/google/
  18. http://www.ittool.cn/tanwo.htm
  19. http://www.ittool.cn/
  20. <!--
  21. 下载列表
  22. -->
  23. http://www.ittool.cn/down/d1a.exe

复制代码

[ 本帖最后由 mofunzone 于 2007-9-13 20:29 编辑 ]
wangjay1980
发表于 2007-9-14 12:28:58 | 显示全部楼层
难道又是尸体启发,死活都上报

[ 本帖最后由 wangjay1980 于 2007-9-14 12:30 编辑 ]
绅博周幸
发表于 2007-9-14 12:29:26 | 显示全部楼层
Thank you for your submission. Below you can see the current status of the uploaded files.


--------------------------------------------------------------------------------


We received the following archive files:



File ID  Filename  Size (Byte) Result
1310930  scvhost.rar 193.72 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename  Size (Byte) Result
1310931  scvhost.exe  466 KB  UNDER ANALYSIS


Please find a detailed report concerning each individual sample below:

Filename Result
scvhost.exe  UNDER ANALYSIS

The file 'scvhost.exe' has been determined to be 'UNDER ANALYSIS'.


--------------------------------------------------------------------------------
Please note that you will receive an email which will contain the results shown above. In case the final outcome of the analysis is not yet finished for all files the notification will be sent once ready.
tracydk
发表于 2007-9-14 12:31:06 | 显示全部楼层
UNDER ANALYSIS
是什么意思
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-1 09:04 , Processed in 0.090000 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表