查看: 2768|回复: 16
收起左侧

[病毒样本] c5eee6,BD启发!

[复制链接]
欠妳緈諨
发表于 2007-9-17 11:01:43 | 显示全部楼层 |阅读模式

BitDefender        7.2        2007.09.17        DeepScan:Generic.Malware.G!FMBg.E3C85C03

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-9-17 11:11:19 | 显示全部楼层
VS在维护,所以用了VT,VT上报出来的不多

报出启发的居多

AhnLab-V32007.9.14.02007.09.14-
AntiVir7.6.0.102007.09.16-
Authentium4.93.82007.09.16-
Avast4.7.1043.02007.09.16-
AVG7.5.0.4852007.09.16SHeur.MHP
BitDefender7.22007.09.17DeepScan:Generic.Malware.G!FMBg.E3C85C03
CAT-QuickHeal9.002007.09.15-
ClamAV0.91.22007.09.16-
DrWeb4.332007.09.16-
eSafe7.0.15.02007.09.161697631955
eTrust-Vet31.1.51362007.09.14-
Ewido4.02007.09.16-
FileAdvisor12007.09.17-
Fortinet3.11.0.02007.09.17-
F-Prot4.3.2.482007.09.16-
F-Secure6.70.13030.02007.09.17-
IkarusT3.1.1.122007.09.17Trojan-Spy.Win32.Agent.IK
Kaspersky4.0.2.242007.09.17-
McAfee51202007.09.14-
Microsoft1.28032007.09.16-
NOD32v225342007.09.17-
Norman5.80.022007.09.16-
Panda9.0.0.42007.09.16-
Prevx1V22007.09.17-
Rising19.41.00.002007.09.17-
Sophos4.21.02007.09.17Mal/Basine-C
Sunbelt2.2.907.02007.09.15-
Symantec102007.09.17-
TheHacker6.2.5.0612007.09.17-
VBA323.12.2.42007.09.16-
VirusBuster4.3.26:92007.09.16-
Webwasher-Gateway6.0.12007.09.16Win32.Malware.gen (suspicious)
tracydk
发表于 2007-9-17 11:15:58 | 显示全部楼层
启发

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
残缺的唯美
发表于 2007-9-17 11:27:05 | 显示全部楼层
Nod32 pass=.=
mofunzone
发表于 2007-9-17 11:31:44 | 显示全部楼层
生成了两个鸽子,一个过了红伞,上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2007-9-17 11:34:17 | 显示全部楼层
原帖由 mofunzone 于 2007-9-17 11:31 发表
生成了两个鸽子,一个过了红伞,上报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-9-17 11:34:58 | 显示全部楼层
2007-9-17        11:33:30        1190000010        Administrator        3040        Sign of "Win32:Hupigon-CZR [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\My Documents.rar\001.dll" file.

小a只报了一个 NS被留下了
残缺的唯美
发表于 2007-9-17 12:00:29 | 显示全部楼层
nod32  2个鸽子全部pass
kkgh
发表于 2007-9-17 12:33:44 | 显示全部楼层
瑞星08主动防御和微点杀掉
1688388728
发表于 2007-9-17 12:44:43 | 显示全部楼层
2007-09-17 12:43:38    创建注册表值      操作:阻止
进程路径:D:\病毒库\NSS\NSS.EXE
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
注册表名称:wextract_cleanup0
注册表数据:rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\"
触发规则:所有程序规则->系统自动运行->*\Software\Microsoft\Windows\CurrentVersion\Run*


2007-09-17 12:43:39    运行应用程序      操作:阻止
进程路径:D:\病毒库\NSS\NSS.EXE
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP000.TMP\NS.exe
触发规则:所有程序规则->禁止程序->%systemdrive%\*\Temp*\*
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-17 22:00 , Processed in 0.126551 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表