查看: 2565|回复: 14
收起左侧

[病毒样本] 一个下载者 过小a

[复制链接]
红心王子
发表于 2007-11-27 11:53:28 | 显示全部楼层 |阅读模式
Play。。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2007-11-27 11:55:01 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\downloader.rar'
E:\downloader.rar
  [0] Archive type: RAR
  --> downloader\3.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.45056
      [INFO]      The file was deleted!
hunghung2hk
发表于 2007-11-27 12:01:46 | 显示全部楼层
软体名称 引擎版本特征库版本特征库日期扫描结果时间
a-squared3.0.0.1262007.11.262007-11-26-
3.090
AhnLab V32007.11.24.002007.11.242007-11-24-
1.010
Arcavir1.0.42007112622022007-11-26Heur.Win32.I
1.360
Avast1.0.8071125-02007-11-25-
4.916
AVG7.5.49.442269.16.8/11532007-11-26Dropper.Generic.SIA
2.887
BitDefender7.60825.9566767.159782007-11-27MemScan:Trojan.Dropper.RLW
4.220
CA(VET)9.0.0.14331.3.53292007-11-27-
0.785
ClamAV0.91.249282007-11-27PUA.Packed.UPack-2
0.009
Comodo2.112.0.0.3552007-11-26-
0.813
CP Secure1.1.0.6552007.11.272007-11-27-
4.921
ewido4.0.0.22007.11.252007-11-25-
1.965
F-Port4.4.1.52200711272007-11-27Possible W32/Heuristic-162!Eldorado (damaged, not disinfectable)
1.614
F-SECURE5.51.61002007.11.26.072007-11-26Worm.Win32.Downloader.bn [AVP]
0.129
Fortinet2.81-3.118.4202007-11-26Suspicious
2.024
IKARUST3.1.01.152007.11.26.698952007-11-26Trojan-Downloader.Win32.Zlob.and
1.264
MKS_VIR2.012007.11.272007-11-27Heur.Win32
3.287
NOD322.70.1026872007-11-26a variant of Win32/Jalous worm
0.721
nProtect2007-11-26.0110628552007-11-26Trojan-Downloader/W32.Small.23720
8.964
PrevxV2200711272007-11-27BACKDOOR.PIGEON.775
12.322
QuickHeal9.002007.11.262007-11-26Suspicious - DNAScan
2.453
Rising19.020.20.02.002007-11-26Dropper.Win32.Agent.yqp
1.872
SOPHOS2.49.14.212007-11-27Mal/Behav-160
4.100
The Hacker6.2.9v001422007-11-26W32/Behav-Heuristic-060
0.648
VBA323.12.2.520071126.10482007-11-26Embedded.Worm.Win32.Downloader.au (suspicious)
1.446
ViRobot200711262007.11.262007-11-26-
0.405
VirusBuster4.3.19:99.115.11/11.02007-11-26Packed/Upack
1.058
卡巴斯基5.5.102007.11.272007-11-27Worm.Win32.Downloader.bn
6.304
大蜘蛛4.44.0.91702007.11.262007-11-26Win32.HLLW.Rubbish
5.206
小红伞7.6.0.357.0.1.92007-11-26TR/Dldr.Agent.45056
2.196
江民科技10.00.6502007.11.262007-11-26Worm/Sramota.bnf
1.080
熊猫9.04.03.00012007.11.262007-11-26-
2.917
诺曼5.91.085.902007-11-25W32/Suspicious_U.gen
6.722
赛门铁克1.3.0.2420071126.0212007-11-26Trojan.Dropper
0.320
趋势科技8.500-10014.850.012007-11-26TROJ_DROPPER.FAJ
0.036
迈克菲5.2.0051712007-11-26New Malware.aj
2.796
金山毒霸2007.6.20.2492007.11.272007-11-27Win32.Troj.DownArpT.xo.135168
0.755
scottxzt
发表于 2007-11-27 12:05:00 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\DOWNLOADER\3.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\DRIVERS\PCIBUS.SYS
是否删除木马程序及其衍生物?
ljabchn
发表于 2007-11-27 12:15:35 | 显示全部楼层
Kaspersky Anti-Virus 6.0

The requested URL http://bbs.kafan.cn/attachment.php?aid=158986 is infected with Worm.Win32.Downloader.bn virus
挪威的冬天
发表于 2007-11-27 13:02:41 | 显示全部楼层
信息        2007-11-27  13:02:42        您此次查毒共查出1个病毒以及危险代码                       
信息        2007-11-27  13:02:42        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件3个                       
信息        2007-11-27  13:02:42        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2007-11-27  13:02:42        C:\Documents and Settings\Norways Winter\桌面\downloader.rar\downloader\3.exe        Win32.Troj.DownArpT.xo.135168        跳过,未处理
HC303
发表于 2007-11-27 17:06:54 | 显示全部楼层
瑞星杀。
lihaohoney
发表于 2007-11-27 17:21:41 | 显示全部楼层
nod contain new theart
joyo
发表于 2007-11-27 17:26:26 | 显示全部楼层
红伞没有拦截,下载完报了!
Love=卡巴+费尔
发表于 2007-11-27 17:54:44 | 显示全部楼层
Rising

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 14:46 , Processed in 0.131762 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表