查看: 3750|回复: 11
收起左侧

[病毒样本] 卡巴居然挂了89b210

[复制链接]
promised
发表于 2007-11-23 17:27:40 | 显示全部楼层 |阅读模式
a-squared3.0.0.1262007.11.222007-11-22-
3.436
AntiVir7.6.0.347.0.1.12007-11-23Worm/Winko.I.27
4.811
Arcavir1.0.42007112216352007-11-22-
2.455
AVAST1.0.8071122-02007-11-22Win32:AutoRun-IC
3.136
AVG7.5.49.442269.16.4/11462007-11-22Downloader.Generic6.OOR
1.761
BitDefender7.60825.9561687.159242007-11-23Win32.Worm.Winko.I
9.436
CA (VET)9.0.0.14331.3.53162007-11-22Win32/Pipown!generic worm.
1.441
ClamAV 0.91.248892007-11-23-
0.211
Comodo2.112.0.0.3522007-11-23-
1.124
CP Secure1.1.0.6552007.11.232007-11-23-
11.489
Dr.WEB4.44.0.91702007.11.232007-11-23Trojan.Popwin
8.124
ewido4.0.0.22007.11.222007-11-22-
2.928
F-PROT4.4.1.52200711222007-11-22-
2.979
F-SECURE5.51.61002007.11.22.012007-11-22-
5.788
IKARUST3.1.01.152007.11.23.698772007-11-23Win32.Worm.Winko.I
1.750
MKS_VIR2.012007.11.222007-11-22-
3.817
NOD322.70.1026802007-11-23Win32/TrojanDownloader.Flux trojan
0.027
NORMAN5.91.085.902007-11-21-
13.632
nProtect2007-11-23.0010606092007-11-23Win32.Worm.Winko.I
10.309
PrevxV2200711232007-11-23TROJAN.PWDSTEALER.GEN
13.056
QuickHeal9.002007.11.222007-11-22-
2.548
SOPHOS2.49.14.212007-11-23Mal/Behav-119
17.131
The Hacker6.2.9v001382007-11-22-
1.901
VBA323.12.2.520071122.05192007-11-22Trojan.Win32.TrojanDownloader.Flux
3.800
ViRobot200711222007.11.222007-11-22-
0.979
VirusBuster4.3.19:99.115.7/11.02007-11-22Trojan.DL.Agent.VRX
4.706
卡巴斯基5.5.102007.11.232007-11-23-
16.200
安博士V32007.11.23.002007.11.232007-11-23Win-Trojan/Autorun.36864.D
1.572
江民杀毒10.00.6502007.11.222007-11-22Virus.Autorun.ft
1.456
熊猫卫士9.04.03.00012007.11.232007-11-23W32/Winko.G.worm   
3.285
瑞星19.020.19.40.002007-11-23Trojan.IMMSG.Win32.TBMSG.yhl
2.357
赛门铁克1.3.0.2420071122.0222007-11-22W32.Popwin
0.197
趋势8.500-10014.846.042007-11-22TROJ_WINKO.AH
0.037
迈克菲5.2.0051692007-11-22BackDoor-DKA
3.616
金山毒霸2007.6.20.2492007.11.232007-11-23Win32.Troj.Autorun.dy.36864
0.767
飞塔2.81-3.118.4042007-11-22W32/WINKO.AH!tr
2.548

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2007-11-23 17:28:47 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\92014161.rar'
E:\92014161.rar
  [0] Archive type: RAR
  --> 92014161.DLL
      [DETECTION] Contains detection pattern of the worm WORM/Winko.I.27
      [INFO]      The file was deleted!
zwl2828
发表于 2007-11-23 17:46:50 | 显示全部楼层
ESET Smart Security
C:\Users\Administrator\Desktop\92014161.rar » RAR » 92014161.DLL - Win32/TrojanDownloader.Flux trojan
scottxzt
发表于 2007-11-23 18:00:11 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Flux.ao

程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\92014161.DLL
是木马程序!
已成功阻止其运行,是否要删除此文件?
sam.to
发表于 2007-11-23 18:05:55 | 显示全部楼层
Kis 7找不到,已上报
sam.to
发表于 2007-11-23 19:32:27 | 显示全部楼层
原帖由 kato9096 于 2007-11-23 18:05 发表
Kis 7找不到,已上报



Hello.

New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.

--
Regards, Ilya Goncharov
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com
FBAV
发表于 2007-11-23 19:33:59 | 显示全部楼层
MicroVita AntiSpyware  
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……


正在检查启动……
[C:\Documents and Settings\Administrator\桌面\Virus\92014161\92014161.DLL]
                    …………发现Spy!报告:[2]
文件信息:  大小:36864  MD5:89b21018f8b1eab69fc8779791c940db


文件数:1   病毒数:1  比重:1
OK  扫描完毕!

  ***日志解释
[4] 集中有害分析引擎
[3] 全局系统判断引擎   
[2] 文件特征码引擎
[1] 文件启发式引擎
qigang
发表于 2007-11-23 19:35:44 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.IMMSG.Win32.TBMSG.yhl

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.19.41
左手心
发表于 2007-11-23 19:48:15 | 显示全部楼层
ESS砍~!!     
BING126
头像被屏蔽
发表于 2007-11-23 20:09:33 | 显示全部楼层
咖啡杀了!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 09:42 , Processed in 0.551793 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表