查看: 2962|回复: 15
收起左侧

[病毒样本] 卡巴6对这个病毒没反应

[复制链接]
vastgui
发表于 2007-9-17 17:09:34 | 显示全部楼层 |阅读模式
此病毒卡巴6扫描不出,卡巴7可以查到一个说是变种。6和7都是用的最新病毒库,为什么7的病毒库会比6的认识的多些呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-9-17 17:10:59 | 显示全部楼层
2007-9-17        17:10:33        1190020233        Administrator        356        Sign of "Win32:Agent-HFX [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\auto5451155.rar\auto.exe.111155451\[NsPack]" file.  
2007-9-17        17:10:36        1190020236        Administrator        356        Sign of "Win32:Agent-ICL [Trj]" has been found in "C:\Documents and Settings\Administrator\桌面\auto5451155.rar\myplayer.com.15541842645\[Upack]\[Embedded#DLL]" file.
FBAV
发表于 2007-9-17 17:11:51 | 显示全部楼层
MicroVita AntiSpyware 100 C
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……


正在检查启动……
[C:\Documents and Settings\Administrator\桌面\virus\auto5451155\auto.exe.111155451]
                    …………发现Spy!报告: [4] [1]
文件信息:  大小:12976  MD5:3d75725d33804e22dfaf80a9a58e9aee


[C:\Documents and Settings\Administrator\桌面\virus\auto5451155\myplayer.com.15541842645]
                    …………发现Spy!报告:[1]
文件信息:  大小:96940  MD5:c6c72c15f6d40a085f347e38f6060a5b


文件数:2   病毒数:2  比重:1
OK  扫描完毕!

  ***日志解释
[4] 集中有害分析引擎
[3] 全局系统判断引擎   
[2] 文件特征码引擎
[1] 文件启发式引擎
The EQs
发表于 2007-9-17 17:12:21 | 显示全部楼层

卡7加入了启发式

Scan performed at: 2007-9-17 17:11:40
Scanning Log
NOD32 version 2534 (20070917) NT
Command line: C:\Documents and Settings\Don johnson\桌面\auto5451155.rar
Operating memory - is OK

Date: 17.9.2007  Time: 17:11:44
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\Don johnson\桌面\auto5451155.rar
C:\Documents and Settings\Don johnson\桌面\auto5451155.rar ?RAR ?auto.exe.111155451 - probably a variant of Win32/Genetik trojan
C:\Documents and Settings\Don johnson\桌面\auto5451155.rar ?RAR ?myplayer.com.15541842645 - probably a variant of Win32/Genetik trojan
Number of scanned files: 3
Number of threats found: 2
Number of files cleaned: 1
Time of completion: 17:11:45 Total scanning time: 1 sec (00:00:01)
solcroft
发表于 2007-9-17 17:16:45 | 显示全部楼层
因为卡7有启发

AntiBot通杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
胡同文化
发表于 2007-9-17 17:32:32 | 显示全部楼层
AntiBot干掉病毒,也顺便把我的ttplayer,greenbrowser和ssm给干了 还要重启

现在在影子下,重启下不就什么都没了

[ 本帖最后由 胡同文化 于 2007-9-17 17:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
曲中求
发表于 2007-9-17 17:41:55 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\auto5451155.rar'
C:\Documents and Settings\Administrator\桌面\auto5451155.rar
  [0] Archive type: RAR
  --> auto.exe.111155451
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
  --> myplayer.com.15541842645
      [DETECTION] Is the Trojan horse TR/Delphi.Downloader.Gen
      [INFO]      A backup was created as '47624c69.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
1688388728
发表于 2007-9-17 17:46:05 | 显示全部楼层
检测到:木马程序 Backdoor.Win32.Agent.bvd        URL: http://bbs.kafan.cn/attachment.php?aid=128948//auto.exe.111155451
king6808
发表于 2007-9-17 17:52:13 | 显示全部楼层
C:\Documents and Settings\yq\桌面\auto5451155.rar >>RAR >>auto.exe.111155451 - 可能是 Win32/Genetik 木马 的一个变种
C:\Documents and Settings\yq\桌面\auto5451155.rar >>RAR >>myplayer.com.15541842645 - 可能是 Win32/Genetik 木马 的一个变种
gho
发表于 2007-9-17 21:16:55 | 显示全部楼层
2007-9-17        21:15:01        未执行操作 (清理失败,因为该检测项不可清理)         SYSTEM        McShield.exe        F:\AUTOCAD2004教案\auto.exe.111155451        New Malware.dm (特洛伊)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-4 02:22 , Processed in 0.131280 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表