查看: 3441|回复: 18
收起左侧

[病毒样本] 过KIS,NOD,赛门铁克,咖啡的...早上下软件截到

[复制链接]
laperte
发表于 2007-10-16 08:43:59 | 显示全部楼层 |阅读模式
文件信息
文件名称 :  WebScan.exe
文件大小 :  17049 byte
文件类型 :  MS-DOS executable (EXE), OS/2 or MS Windows
MD5 :  c494d6ff381e5af550239975788e08e9
SHA1 :  4780c942b7b75778fea8ecddcc3f61588897e8fc
扫描结果
扫描结果 :  35%的杀软(12/34)报告发现病毒
时间 :  2007/10/16 08:31:25 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.0.0.1232007.10.152007-10-15-
24.703
AntiVir7.6.0.237.0.0.892007-10-15HEUR/Crypted
2.051
Arcavir1.0.42007101512042007-10-15-
1.315
AVAST1.0.8000781-22007-10-15-
3.171
AVG7.5.49.442269.14.12/10722007-10-15-
2.315
BitDefender7.60825.9002067.153202007-10-16Generic.Malware.Fdld.C355201B (suspected)
3.933
CA (VET)8.4.0.2431.2.52132007-10-15-
2.730
ClamAV 0.91.245402007-10-14-
0.021
Comodo2.112.0.0.3142007-10-15-
1.242
Dr.WEB4.332007.10.152007-10-15-
5.329
ewido4.0.0.22007.10.152007-10-15-
2.292
F-PROT4.4.0.50200710152007-10-15Possible W32/Heuristic-162!Eldorado (not disinfectable)
1.288
F-SECURE5.51.61002007.10.15.062007-10-15-
2.990
IKARUST3.1.1.122007.10.15.696682007-10-15Packed.Win32.Klone.af
1.410
MKS_VIR2.012007.10.152007-10-15-
2.223
NOD322.70.1025922007-10-15-
0.184
NORMAN5.91.085.902007-10-15W32/Suspicious_N.gen
3.379
nProtect2007-10-15.019747712007-10-15Trojan/W32.Small.17049
22.535
PrevxV2200710162007-10-16-
10.850
QuickHeal9.002007.10.152007-10-15Suspicious - DNAScan
3.027
SOPHOS2.49.14.212007-10-15Mal/Packer
3.318
The Hacker6.2.8v000912007-10-14W32/Behav-Heuristic-067
1.338
VBA323.12.2.420071015.03582007-10-15-
0.948
ViRobot200710152007.10.152007-10-15-
1.625
VirusBuster4.3.19:99.110.1/11.02007-10-15Packed/NSPack
1.015
卡巴斯基5.5.102007.10.162007-10-16-
4.281
江民杀毒10.00.6502007.10.152007-10-15-
1.299
熊猫卫士9.04.03.00012007.10.152007-10-15-
7.496
瑞星19.019.45.02.002007-10-15-
4.520
赛门铁克1.3.0.2420071015.0092007-10-15-
0.224
趋势8.500-10014.771.002007-10-11TROJ_Generic.A
0.039
迈克菲5.2.0051412007-10-15-
2.266
金山毒霸2007.6.20.2492007.10.152007-10-15-
1.391
飞塔2.81-3.118.2372007-10-15Suspicious
1.058
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-10-16 08:48:43 | 显示全部楼层
全都无法运行。。。
都不知道是什么,上报了。。
laperte
 楼主| 发表于 2007-10-16 08:52:07 | 显示全部楼层
对,应该是无法运行的,整体是一个软件,但我把没用的都给剔除了,剩下几个病毒发来检测下.但有可能相关的DLL也一并删除...未查出来的还是上报一下吧...
mofunzone
发表于 2007-10-16 08:54:26 | 显示全部楼层

回复 3楼 laperte 的帖子

尽量把软件的下载连接发上来或者直接上传到论坛
laperte
 楼主| 发表于 2007-10-16 09:06:33 | 显示全部楼层
http://www.gd.xdowns.com/uploadFile/2007-9/BOX3.rar

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-10-16 09:10:12 | 显示全部楼层
误报的可能性比较大
ccw8642
发表于 2007-10-16 09:22:39 | 显示全部楼层
FS接着飘!
shabikamwo
头像被屏蔽
发表于 2007-10-16 09:31:17 | 显示全部楼层
在sandboxie下,用avast扫描样本直接重启,我靠,这个是什么原因啊?

木马名称:Trojan-Downloader.Win32.Small.iwx
程序:
F:\我的文档\VIDEO EDITOR\BOX3\BOX3\BOXTOOLS\CODING.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?

下面是微点报的木马

[ 本帖最后由 shabikamwo 于 2007-10-16 14:08 编辑 ]
laperte
 楼主| 发表于 2007-10-16 09:33:34 | 显示全部楼层
liunanyuan
发表于 2007-10-16 12:05:00 | 显示全部楼层
Start of the scan: 2007年10月16日  12:04

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\BOX3.rar'
C:\Documents and Settings\Administrator\桌面\BOX3.rar
  [0] Archive type: RAR
  --> BOX3\BoxTools\Coding.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> BOX3\BoxTools\ComPress.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> BOX3\BoxTools\HttpTestGo.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
  --> BOX3\BoxTools\WebScan.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [INFO]      A backup was created as '476c38ad.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 09:52 , Processed in 0.120316 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表