12
返回列表 发新帖
楼主: wangfeng66
收起左侧

[病毒样本] 过NOD32 DR4.44 下载者样本

[复制链接]
wu19934718
发表于 2007-11-22 15:52:55 | 显示全部楼层
费尔,报1
ginepri
发表于 2007-11-22 17:04:09 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2007/11/22 17:01:03 (CST)
Scanner results: 81%的杀软(29/36)报告发现病毒
File Name      : 00035296.rar
File Size      : 8870 byte
File Type      : RAR archive data, v1d, os
MD5            : 24fceeb6fb88847d285ace938de1cb53
SHA1           : c62be7cddbe09fbd977d9c61e550d5a8540a989d
Online report  : http://virscan.org/report/d2bd2e1eb302757ad95b59488277ee38.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2007.11.21        2007-11-21  2.95   Trojan-Downloader.Win32.Agent.bkw
安博士V3       2007.11.22.01   2007.11.22        2007-11-22  1.19   Win-Trojan/Xema.variant
AntiVir        7.6.0.34        7.0.0.245         2007-11-22  3.21   TR/Agent.8900
Arcavir        1.0.4           200711211310      2007-11-21  2.51   Heur.Win32.I
AVAST          1.0.8           071121-0          2007-11-21  4.91   Win32:Tufik
AVG            7.5.49.442      269.16.3/1144     2007-11-21  2.14   Generic3.NWM
BitDefender    7.60825.956922  7.15910           2007-11-22  3.69   Trojan.Generic.51703
CA (VET)       9.0.0.143       31.3.5315         2007-11-22  0.79   Win32/VMalum.BSEZ unknown type.
ClamAV         0.91.2          4882              2007-11-22  0.01   PUA.Packed.UPack-2
Comodo         2.11            2.0.0.351         2007-11-22  0.99   -
CP Secure      1.1.0.655       2007.11.22        2007-11-22  7.90   -
Dr.WEB         4.44.0.9170     2007.11.22        2007-11-22  3.66   -
ewido          4.0.0.2         2007.11.21        2007-11-21  2.38   Downloader.Agent.bkw
F-PROT         4.4.1.52        20071122          2007-11-22  1.34   Possible W32/Heuristic-162!Eldorado (damaged, not disinfectable)
F-SECURE       5.51.6100       2007.11.22.01     2007-11-22  3.55   Trojan-Downloader.Win32.Agent.bkw [AVP]
飞塔           2.81-3.11       8.399             2007-11-21  2.11   W32/Wow.LF!tr
ViRobot        20071121        2007.11.21        2007-11-21  0.38   -
IKARUS         T3.1.01.15      2007.11.22.69870  2007-11-22  1.15   Trojan-Downloader.Win32.Zlob.and
江民杀毒       10.00.650       2007.11.21        2007-11-21  1.07   Trojan/PSW.Agent.ajz
卡巴斯基       5.5.10          2007.11.22        2007-11-22  4.50   Trojan-Downloader.Win32.Agent.bkw
金山毒霸       2007.6.20.249   2007.11.22        2007-11-22  0.63   Win32.Hack.Unknown.8900
迈克菲         5.2.00          5168              2007-11-21  0.94   W32/Tufik.worm.a
MKS_VIR        2.01            2007.11.22        2007-11-22  2.40   Trojan.Downloader.Agent.bkw
NOD32          2.70.10         2677              2007-11-22  0.01   -
NORMAN         5.91.08         5.90              2007-11-21  3.63   W32/Suspicious_U.gen
熊猫卫士       9.04.03.0001    2007.11.21        2007-11-21  0.45   -
趋势           8.500-1001      4.844.04          2007-11-21  0.04   TROJ_AGENT.NRQ
Prevx          V2              20071122          2007-11-22  12.29  W32.MALWARE.GEN
QuickHeal      9.00            2007.11.21        2007-11-21  2.08   TrojanDownloader.Zlob.aes
瑞星           19.0            20.19.30.00       2007-11-22  1.93   Worm.Sadback.a
SOPHOS         2.49.1          4.21              2007-11-22  4.57   Mal/Behav-156
赛门铁克       1.3.0.24        20071121.002      2007-11-21  0.21   -
nProtect       2007-11-22.00   1059416           2007-11-22  7.88   Backdoor/W32.Agent.13144
The Hacker     6.2.9           v00136            2007-11-21  0.65   Trojan/Downloader.Agent.bkw
VBA32          3.12.2.5        20071120.1231     2007-11-20  0.94   Trojan-Downloader.Win32.Agent.bkw
VirusBuster    4.3.19:9        9.115.6/11.0      2007-11-21  1.17   Trojan.DL.Tufik.C
googlehack
发表于 2007-11-22 17:12:33 | 显示全部楼层
好象是病毒
Roboon
发表于 2007-11-22 17:33:36 | 显示全部楼层
Roboon:蠕虫名称:Worm.Win32.Agent.deg

程序:
C:\USERS\ADMINISTRATOR\APPDATA\LOCAL\TEMP\RAR$DR01.847\00035296.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
qigang
发表于 2007-11-22 19:25:31 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Worm.Sadback.a           

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.19.31
taiw_1144
发表于 2007-11-22 19:30:36 | 显示全部楼层

这个病毒可是很老了哦,呵呵

微点,报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
uhthn2002
发表于 2007-11-22 21:54:55 | 显示全部楼层
Uhthn Anti-Spyware V3 Alpha
Version - 3.0.0
Standard Database - 940
Paranoia Database - 48881
Heuristics Analysis - Excessive
Scan in - C:\Documents and Settings\Uhthn\Desktop\00035296.exe

C:\Documents and Settings\Uhthn\Desktop\00035296.exe - Infected TROJAN-DOWNLOADER.AGENT.29 - Deleted

1 Files scanned
1 Infected files found
0 Suspected files found
0 Files disinfected
1 Files deleted
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 15:37 , Processed in 0.088542 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表