查看: 2237|回复: 16
收起左侧

[病毒样本] 维护

[复制链接]
moonsilver
发表于 2007-11-27 12:06:43 | 显示全部楼层 |阅读模式
维护

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2007-11-27 12:07:44 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\help.rar'
E:\help.rar
  [0] Archive type: RAR
  --> help.exe
      [DETECTION] Is the Trojan horse TR/Crypt.NSPM.Gen
      [INFO]      The file was deleted!
scottxzt
发表于 2007-11-27 12:08:43 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\DELL\桌面\HELP.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\V9ED9.DLL
2) C:\DOCUMENTS AND SETTINGS\DELL\LOCAL SETTINGS\TEMP\S.SYS
是否删除木马程序及其衍生物?
傻猪猪米走鸡
发表于 2007-11-27 12:15:45 | 显示全部楼层
ena miss
hunghung2hk
发表于 2007-11-27 12:26:57 | 显示全部楼层
kis 7 没有报
软体名称 引擎版本特征库版本特征库日期扫瞄结果时间
a-squared3.0.0.1262007.11.262007-11-26-
7.072
AhnLab V32007.11.24.002007.11.242007-11-24-
2.193
Arcavir1.0.42007112622022007-11-26-
3.387
Avast1.0.8071125-02007-11-25-
4.707
AVG7.5.49.442269.16.8/11532007-11-26-
4.036
BitDefender7.60825.9566767.159782007-11-27-
10.681
CA(VET)9.0.0.14331.3.53292007-11-27-
1.753
ClamAV0.91.249282007-11-27-
0.048
Comodo2.112.0.0.3552007-11-26-
1.144
CP Secure1.1.0.6552007.11.272007-11-27-
8.911
ewido4.0.0.22007.11.252007-11-25-
1.943
F-Port4.4.1.52200711272007-11-27-
1.588
F-SECURE5.51.61002007.11.26.072007-11-26-
2.845
Fortinet2.81-3.118.4202007-11-26Suspicious
3.777
IKARUST3.1.01.152007.11.26.698952007-11-26suspicious(level 130)
1.675
MKS_VIR2.012007.11.272007-11-27-
3.013
NOD322.70.1026872007-11-26-
0.086
nProtect2007-11-26.0110628552007-11-26-
8.180
PrevxV2200711272007-11-27KAVKOP:Trojan-A
3.542
QuickHeal9.002007.11.262007-11-26Suspicious - DNAScan
2.560
Rising19.020.20.10.002007-11-27-
1.592
SOPHOS2.49.14.212007-11-27Mal/Behav-164
4.011
The Hacker6.2.9v001422007-11-26-
0.689
VBA323.12.2.520071126.10482007-11-26-
1.699
ViRobot200711262007.11.262007-11-26-
0.902
VirusBuster4.3.19:99.115.11/11.02007-11-26-
2.038
卡巴斯基5.5.102007.11.272007-11-27-
4.473
大蜘蛛4.44.0.91702007.11.262007-11-26Trojan.Nsanti.Packed
3.419
小红伞7.6.0.357.0.1.92007-11-26TR/Crypt.NSPM.Gen
4.879
江民科技10.00.6502007.11.262007-11-26-
1.625
熊猫9.04.03.00012007.11.262007-11-26-
3.982
诺曼5.91.085.902007-11-25-
7.512
赛门铁克1.3.0.2420071126.0212007-11-26-
0.206
趋势科技8.500-10014.850.012007-11-26-
0.044
迈克菲5.2.0051712007-11-26-
1.427
金山毒霸2007.6.20.2492007.11.272007-11-27-
3.773
sam.to
发表于 2007-11-27 13:29:11 | 显示全部楼层
已上报给卡巴和nod
sam.to
发表于 2007-11-27 14:18:43 | 显示全部楼层
Hello.

New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.

--
Regards, Ilya Goncharov
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com
mofunzone
发表于 2007-11-27 14:21:17 | 显示全部楼层

回复 7楼 kato9096 的帖子

估计卡巴斯基托不掉nsanti所以没法分析code,微点已经给的很详细了
sam.to
发表于 2007-11-27 14:22:19 | 显示全部楼层

回复 8楼 mofunzone 的帖子

不明白??
mofunzone
发表于 2007-11-27 14:34:38 | 显示全部楼层

回复 9楼 kato9096 的帖子

看3楼
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-10 17:43 , Processed in 0.140307 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表