查看: 2994|回复: 12
收起左侧

[病毒样本] 这么多人爱鸽子,我也发一个 [md5:a22ecf]

[复制链接]
mofunzone
发表于 2007-10-24 10:00:48 | 显示全部楼层 |阅读模式
我用废的鸽子,为了防止被人反汇编出我挂东西的服务器,我把有地址dll给脱掉了
文件信息            
文件名称 :  mm.exe
文件大小 :  356965 byte
文件类型 :  MS Windows PE 32-bit Intel 80386 GUI executable not relocata
MD5 :  a22ecf31f1eb8295ae0cc8feeba82724
SHA1 :  8d07027d0d5b36ddd154d8a05afd9b46dd6fa15c
                                  扫描结果            
扫描结果 :  31%的杀软(11/35)报告发现病毒
时间 :  2007/10/23 18:55:35 (PDT)
            
软件名称 引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.0.0.1262007.10.232007-10-23-
28.872
AntiVir7.6.0.277.0.0.1252007-10-23Worm/Rous.A
2.045
Arcavir1.0.42007102311422007-10-23-
1.531
AVAST1.0.8000783-12007-10-22Win32:Small-DJC [Trj]
3.046
AVG7.5.49.442269.15.8/10892007-10-23-
3.543
BitDefender7.60825.9348787.154522007-10-24-
3.935
CA (VET)8.4.0.2431.2.52352007-10-24-
1.143
ClamAV 0.91.245802007-10-24Trojan.Rbot.GEN-3
0.140
Comodo2.112.0.0.3222007-10-23-
4.441
Dr.WEB4.332007.10.232007-10-23BackDoor.Pigeon.3944
5.367
ewido4.0.0.22007.10.232007-10-23-
4.262
F-PROT4.4.0.50200710232007-10-23-
1.453
F-SECURE5.51.61002007.10.23.052007-10-23-
2.947
IKARUST3.1.1.122007.10.23.697082007-10-23Backdoor.Win32.PoisonIvy.j
1.685
MKS_VIR2.012007.10.232007-10-23-
2.433
NOD322.70.1026112007-10-23a variant of Win32/Hupigon trojan
1.031
NORMAN5.91.085.902007-10-23Hupigon.gen169
5.784
nProtect2007-10-22.0010090362007-10-22-
12.953
PrevxV2200710242007-10-24-
16.976
QuickHeal9.002007.10.232007-10-23-
3.111
SOPHOS2.49.14.212007-10-24Mal/Packer
3.332
The Hacker6.2.9v001052007-10-22-
0.856
VBA323.12.2.420071023.15022007-10-23Trojan-Spy.Banker.68 (suspicious)
1.276
ViRobot200710232007.10.232007-10-23-
0.546
VirusBuster4.3.19:99.112.4/11.02007-10-22Packed/SPack
1.435
卡巴斯基5.5.102007.10.242007-10-24-
4.595
安博士V32007.10.23.002007.10.232007-10-23-
3.708
江民杀毒10.00.6502007.10.232007-10-23-
1.372
熊猫卫士9.04.03.00012007.10.232007-10-23-
6.242
瑞星19.019.46.12.002007-10-23-
2.234
赛门铁克1.3.0.2420071023.0162007-10-23-
0.320
趋势8.500-10014.790.102007-10-23-
0.069
迈克菲5.2.0051472007-10-23-
1.177
金山毒霸2007.6.20.2492007.10.232007-10-23-
1.246
飞塔2.81-3.118.2752007-10-23Suspicious
0.571
          注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
红心王子
发表于 2007-10-24 10:03:48 | 显示全部楼层
2007-10-24        10:03:30        1193191410        Administrator        1160        Sign of "Win32:Small-DJC [Trj]" has been found in "http://bbs.kafan.cn/attachment.php?aid=143420\mm.exe\[ARM]" file.
BING126
头像被屏蔽
发表于 2007-10-24 10:13:10 | 显示全部楼层
咖啡没反应!
wlbol
发表于 2007-10-24 10:38:28 | 显示全部楼层
Deepguard……

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wlbol
发表于 2007-10-24 10:40:59 | 显示全部楼层
各位不要太看中扫描,原先我一天给FS上报N个样本,后来发现N多样本根本过不了Deepguard……
啊弥陀佛
发表于 2007-10-24 11:08:13 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2007-10-24 11:12:03 | 显示全部楼层
detected: virus Heur.Trojan.Generic (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\mm.rar/mm.exe//ARM//SimplePack
残缺的唯美
发表于 2007-10-24 11:54:35 | 显示全部楼层

回复 5楼 wlbol 的帖子

Deepguard?hips? 我看你那不是hips阿 是运行报的

[ 本帖最后由 za1012 于 2007-10-24 12:03 编辑 ]
傻猪猪米走鸡
发表于 2007-10-24 12:28:33 | 显示全部楼层
nod报!
wlbol
发表于 2007-10-24 12:33:16 | 显示全部楼层
原帖由 za1012 于 2007-10-24 11:54 发表
Deepguard?hips? 我看你那不是hips阿 是运行报的

systemcontrol我关了,有TF~~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-20 01:16 , Processed in 0.133468 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表