查看: 2345|回复: 9
收起左侧

[病毒样本] 关于昨天的那个BLlist.exe 过瑞星 08

[复制链接]
foreverhyx
发表于 2007-10-18 14:09:56 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2007/10/18 14:00:59 (CST)
Scanner results: 41%的杀软(14/34)报告发现病毒
File Name      : BLlist.exe
File Size      : 99671 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : c484634b8b009b35c187b19a55118c0b
SHA1           : 373429cda9f5681347104c853dee6e82f2e57123
Online report  : http://virscan.org/report.php?id=c484634b8b009b35c187b19a55118c0b
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2007.10.17        2007-10-17  6.30   -
AntiVir        7.6.0.23        7.0.0.101         2007-10-17  1.95   BDS/Agent.AF.5
Arcavir        1.0.4           200710171232      2007-10-17  1.55   Trojan.Bat.Agent.Af
AVAST          1.0.8           000782-1          2007-10-17  3.04   BV:Agent-R [Trj]
AVG            7.5.49.442      269.15.0/1076     2007-10-17  1.75   BAT/Agent.AF
BitDefender    7.60825.900506  7.15357           2007-10-18  3.60   Trojan.Bat.Agent.AF
CA (VET)       8.4.0.24        31.2.5218         2007-10-17  1.20   -
ClamAV         0.91.2          4545              2007-10-18  0.34   -
Comodo         2.11            2.0.0.316         2007-10-17  1.33   -
Dr.WEB         4.33            2007.10.17        2007-10-17  5.41   -
ewido          4.0.0.2         2007.10.17        2007-10-17  2.38   -
F-PROT         4.4.0.50        20071016          2007-10-16  2.81   -
F-SECURE       5.51.6100       2007.10.17.06     2007-10-17  2.85   Trojan.BAT.Agent.af [AVP]
飞塔           2.81-3.11       8.246             2007-10-17  0.92   BAT/Agent.AF!tr
ViRobot        20071017        2007.10.17        2007-10-17  0.56   -
IKARUS         T3.1.1.12       2007.10.17.69679  2007-10-17  1.65   Trojan.BAT.Agent.af
江民杀毒       10.00.650       2007.10.17        2007-10-17  1.18   -
卡巴斯基       5.5.10          2007.10.18        2007-10-18  4.33   Trojan.BAT.Agent.af
金山毒霸       2007.6.20.249   2007.10.17        2007-10-17  0.90   Win32.Troj.Agent.af.99671
迈克菲         5.2.00          5143              2007-10-17  1.00   -
MKS_VIR        2.01            2007.10.17        2007-10-17  2.75   -
NOD32          2.70.10         2599              2007-10-17  0.28   BAT/Agent.AF trojan
NORMAN         5.91.08         5.90              2007-10-17  5.68   -
熊猫卫士       9.04.03.0001    2007.10.17        2007-10-17  4.97   -
趋势           8.500-1001      4.782.01          2007-10-17  0.16   -
Prevx          V2              20071018          2007-10-18  22.70  BACKDOOR.G_DOOR.R
QuickHeal      9.00            2007.10.17        2007-10-17  2.97   -
瑞星           19.0            19.45.22.00       2007-10-17  2.09   -
SOPHOS         2.49.1          4.21              2007-10-18  3.35   -
赛门铁克       1.3.0.24        20071016.009      2007-10-16  2.55   Trojan Horse
nProtect       2007-10-17.00   941040            2007-10-17  12.59  -
The Hacker     6.2.9           v00097            2007-10-17  0.86   -
VBA32          3.12.2.4        20071017.1909     2007-10-17  0.89   Trojan.BAT.Agent.af
VirusBuster    4.3.19:9        9.110.3/11.0      2007-10-17  1.09   -

[ 本帖最后由 foreverhyx 于 2007-10-18 16:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2007-10-18 16:40:13 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
foreverhyx
 楼主| 发表于 2007-10-18 17:23:55 | 显示全部楼层
这个到底算什么病毒?
winxp0286
发表于 2007-10-18 17:34:06 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\病毒樣本\'
E:\病毒樣本\BLlist.rar
  [0] Archive type: RAR
    --> BLlist.exe
      [1] Archive type: RAR SFX (self extracting)
      --> Broker.bat
          [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.AF.5 Backdoor server programs
      --> BlRun.bat
          [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Agent.AF.4 Backdoor server programs
      [INFO]      The file was moved to '478328b5.qua'!
残缺的唯美
发表于 2007-10-18 17:35:23 | 显示全部楼层
Result: 1 malware found
Trojan.BAT.Agent.af (virus)
C:\Users\Administrator\Desktop\BLlist.rar\BLlist.exe
uhthn2002
发表于 2007-10-19 01:16:06 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 592
Paranoia Database - 40838
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\uhthn\Desktop\BLlist.exe

C:\Documents and Settings\uhthn\Desktop\BLlist.exe - Infected Win32.Virus.autorun.7

1 Files scanned
1 Infected files found
0 Suspected files found
0 Files cured
1 Files deleted
remind_me
发表于 2007-10-19 06:30:03 | 显示全部楼层
批处理?  
huaxiang954
发表于 2007-10-19 08:39:16 | 显示全部楼层
suymantec如图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
googlehack
发表于 2007-10-19 19:04:07 | 显示全部楼层
过几天rising 就拿到样本了。这次居然连金山都能查出来!
PlayWill
发表于 2007-10-20 07:33:58 | 显示全部楼层
金山能查没什么奇怪的
FS

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 08:03 , Processed in 0.131577 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表