查看: 4004|回复: 25
收起左侧

[病毒样本] 基本没几个杀软能查到 (10月24日)

[复制链接]
peter1123
发表于 2007-10-24 20:58:19 | 显示全部楼层 |阅读模式
文件 splayer32.exe 接收于 2007.10.24 14:53:23 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 5/32 (15.63%)

正在读取服务器信息中...
您的文件所排队列位置: 2.
预计开始时间为 43 和 62 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32007.10.24.12007.10.24-
AntiVir7.6.0.272007.10.24HEUR/Malware
Authentium4.93.82007.10.23-
Avast4.7.1074.02007.10.23-
AVG7.5.0.4882007.10.24-
BitDefender7.22007.10.24-
CAT-QuickHeal9.002007.10.23-
ClamAV0.91.22007.10.24-
DrWeb4.44.0.091702007.10.24-
eSafe7.0.15.02007.10.22-
eTrust-Vet31.2.52372007.10.24-
Ewido4.02007.10.24-
FileAdvisor12007.10.24-
Fortinet3.11.0.02007.10.19-
F-Prot4.3.2.482007.10.23-
F-Secure6.70.13030.02007.10.24-
IkarusT3.1.1.122007.10.24Trojan.Win32.Agent.ahr
Kaspersky7.0.0.1252007.10.24-
McAfee51472007.10.23-
Microsoft1.29082007.10.24-
NOD32v226132007.10.24-
Norman5.80.022007.10.24-
Panda9.0.0.42007.10.23-
Prevx1V22007.10.24Heuristic: Suspicious Self Modifying File
Rising19.46.22.002007.10.24-
Sophos4.22.02007.10.24-
Sunbelt2.2.907.02007.10.23-
Symantec102007.10.24-
TheHacker6.2.9.1062007.10.24-
VBA323.12.2.42007.10.24suspected of Trojan-PSW.Game.72 (paranoid heuristics)
VirusBuster4.3.26:92007.10.23-
Webwasher-Gateway6.0.12007.10.24Heuristic.Malware
附加信息
File size: 20480 bytes
MD5: d24e9fa4bab3ee17148efb5d1278a273
SHA1: 8892f078c66c101d88500df2aadfb9a7175df747
Prevx info: http://fileinfo.prevx.com/filein ... 0245D271700D2C9FAFA

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
peter1123
 楼主| 发表于 2007-10-24 20:59:33 | 显示全部楼层
经常提交样本
发现这个杀毒软件还不错Ikarus   比如这次表现依然不错  就是没用过
qigang
发表于 2007-10-24 21:06:28 | 显示全部楼层
等待明天了,今天确实很多未杀。
小邪邪
发表于 2007-10-24 21:08:37 | 显示全部楼层
执行后打开了一个MSDOS窗口(它调用了conime.exe程序),等了一会又自动关闭了
也不知道它想搞啥

看了一下MCAFEE在后台的拦截日志确是有些小动作被阻止了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
peter1123
 楼主| 发表于 2007-10-24 21:09:02 | 显示全部楼层
其实是昨天晚上截获的
今天晚上我上报给卡巴和NOD32了
uhthn2002
发表于 2007-10-24 21:34:02 | 显示全部楼层

Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 667
Paranoia Database - 48130
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\Uhthn\Desktop\splayer32.exe

C:\Documents and Settings\Uhthn\Desktop\splayer32.exe - Infected TROJAN-DOWNLOADER.DELF.B - Deleted

1 Files scanned
1 Infected files found
0 Suspected files found
0 Files cured
1 Files deleted


Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 667
Paranoia Database - 48130
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\Uhthn\Desktop\New Folder (2)

C:\Documents and Settings\Uhthn\Desktop\New Folder (2)\protector.sys - Infected GENERIC.MALWARE.3040.F0C - Deleted
C:\Documents and Settings\Uhthn\Desktop\New Folder (2)\SVCH0ST.EXE - Suspected TROJAN-DOWNLOADER.AGENT.1
C:\Documents and Settings\Uhthn\Desktop\New Folder (2)\103054.gif - OK

3 Files scanned
1 Infected files found
1 Suspected files found
0 Files cured
1 Files deleted

[ 本帖最后由 uhthn2002 于 2007-10-24 22:57 编辑 ]
dikex
发表于 2007-10-24 21:56:56 | 显示全部楼层
貌似有虚拟机检测的一个东西,从网上下载http://61.152.116.2:8080/lgif/103054.gif(乱码,作用未知)后释放一个exe文件,那个exe文件再释放出一个驱动文件,之后后台大量访问一些网址,可能是刷流量的东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2007-10-24 22:54:05 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Users\morgan\Documents\TEMP.rar'
C:\Users\morgan\Documents\
  TEMP.rar
    [0] Archive type: RAR
    --> protector.sys
        [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hacdef.Q Backdoor server programs
        [WARNING]   Infected files in archives cannot be repaired!
    --> SVCH0ST.EXE
        [DETECTION] Contains a detection pattern of the (dangerous) backdoor program BDS/Hacdef.Q Backdoor server programs
        [WARNING]   Infected files in archives cannot be repaired!
    --> 103054.gif
        [WARNING]   The file was ignored!
rest1min
发表于 2007-10-24 23:53:00 | 显示全部楼层
江民KV2007可以查杀。是网游盗号木马。

[ 本帖最后由 rest1min 于 2007-10-24 23:54 编辑 ]
peter1123
 楼主| 发表于 2007-10-25 00:06:11 | 显示全部楼层
哇 江民可以?
把扫描日志贴上来看看吧!!!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 06:26 , Processed in 0.131096 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表