查看: 2734|回复: 14
收起左侧

[病毒样本] eabaohp.exe(卡巴瞎了?)

[复制链接]
luxey
发表于 2007-9-29 16:19:31 | 显示全部楼层 |阅读模式
autorun.inf里内容
[AutoRun]
open=eabaohp.exe
shell\open=打开(&O)
shell\open\Command=eabaohp.exe
shell\open\Default=1
shell\explore=资源管理器(&X)
shell\explore\Command=eabaohp.exe

密码 123

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-9-29 16:20:31 | 显示全部楼层
detected: virus Heur.AntiAV (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\eabaohp.rar/eabaohp.exe//hmimys//PE_Patch.MaskPE
The EQs
发表于 2007-9-29 16:21:50 | 显示全部楼层
Scan performed at: 2007-9-29 16:21:35
Scanning Log
NOD32 version 2559 (20070929) NT
Command line: C:\Documents and Settings\Don johnson\桌面\eabaohp
Operating memory - is OK

Date: 29.9.2007  Time: 16:21:39
Anti-Stealth technology is enabled.
Scanned disks, folders and files: C:\Documents and Settings\Don johnson\桌面\eabaohp\
C:\Documents and Settings\Don johnson\桌面\eabaohp\eabaohp.exe - a variant of Win32/Delf.NDF worm
Number of scanned files: 1
Number of threats found: 1
Number of files cleaned: 1
Time of completion: 16:21:39 Total scanning time: 0 sec (00:00:00)
luxey
 楼主| 发表于 2007-9-29 16:24:38 | 显示全部楼层
我卡巴 怎么没发现!? 汗
啊弥陀佛
发表于 2007-9-29 16:42:25 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FBAV
发表于 2007-9-29 16:58:53 | 显示全部楼层
MicroVita AntiSpyware  
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……


正在检查启动……
[C:\Documents and Settings\Administrator\桌面\Virus\密码 123\eabaohp.exe]
                    …………发现Spy!报告: [4] [1]
文件信息:  大小:23020  MD5:43ecc42ba6a77b5d7261439bfdff61d3


文件数:1   病毒数:1  比重:1
OK  扫描完毕!

  ***日志解释
[4] 集中有害分析引擎
[3] 全局系统判断引擎   
[2] 文件特征码引擎
[1] 文件启发式引擎
solcroft
发表于 2007-9-29 18:14:48 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-9-29 18:22:42 | 显示全部楼层
Win32:Delf-ERE [Wrm]
king6808
发表于 2007-9-29 21:11:24 | 显示全部楼层
AhnLab-V3 2007.9.29.0 2007.09.28 -
AntiVir 7.6.0.18 2007.09.28 TR/Crypt.NSPM.Gen
Authentium 4.93.8 2007.09.29 Possibly a new variant of W32/NewMalware-BLP-based!Maximus
Avast 4.7.1043.0 2007.09.29 Win32:Delf-ERE
AVG 7.5.0.488 2007.09.28 Delf.QA
BitDefender 7.2 2007.09.29 Generic.Malware.SP!dldPk!g.B21CDBDF
CAT-QuickHeal 9.00 2007.09.29 (Suspicious) - DNAScan
ClamAV 0.91.2 2007.09.29 -
DrWeb 4.33 2007.09.29 Win32.HLLW.Autoruner.424
eSafe 7.0.15.0 2007.09.29 Win32.Packed.18
eTrust-Vet 31.2.5169 2007.09.27 -
Ewido 4.0 2007.09.29 Heuristic.Win32.AVKiller
FileAdvisor 1 2007.09.29 -
Fortinet 3.11.0.0 2007.09.29 -
F-Prot 4.3.2.48 2007.09.29 W32/NewMalware-BLP-based!Maximus
F-Secure 6.70.13030.0 2007.09.29 Suspicious_H.gen
Ikarus T3.1.1.12 2007.09.29 MalwareScope.Backdoor.Hupigon.3
Kaspersky 7.0.0.125 2007.09.29 -
McAfee 5130 2007.09.28 -
Microsoft 1.2803 2007.09.29 Worm:Win32/Emerleox.gen!C
NOD32v2 2559 2007.09.29 a variant of Win32/Delf.NDF
Norman 5.80.02 2007.09.28 -
Panda 9.0.0.4 2007.09.29 Generic Malware
Prevx1 V2 2007.09.29 -
Rising 19.42.50.00 2007.09.29 Worm.Win32.AVKiller.c
Sophos 4.21.0 2007.09.29 Mal/EncPk-AT
Sunbelt 2.2.907.0 2007.09.28 Trojan.Packed.18
Symantec 10 2007.09.29 W32.Dotex
TheHacker 6.2.6.073 2007.09.28 -
VBA32 3.12.2.4 2007.09.29 Win32.HLLW.Autoruner.424
VirusBuster 4.3.26:9 2007.09.28 Packed/hmimys
Webwasher-Gateway 6.0.1 2007.09.28 Trojan.Crypt.NSPM.Gen
capsshift
发表于 2007-9-29 21:14:56 | 显示全部楼层
解压红伞C报。
Virus or unwanted program 'TR/Crypt.NSPM.Gen [TR/Crypt.NSPM.Gen]'
detected in file 'C:\Documents and Settings\****\桌面\eabaohp\eabaohp.exe.
Action performed: Deny access
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-18 21:08 , Processed in 0.126114 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表