查看: 2730|回复: 14
收起左侧

[病毒样本] rr.exe [md5:0668a3]

[复制链接]
mofunzone
发表于 2007-12-4 13:21:49 | 显示全部楼层 |阅读模式
初号机+完全蜜罐系统果然最强,比malware listserv还率先捕获的rbot变种(实际我是在恶搞ikarus而已)-_-||
果然bd的引擎才是王道-_-||
File:         rr.exe
Status:         INFECTED/MALWARE
MD5:         0668a3a0343e3572d762ba19e7406590
Packers detected:         -
Bit9 reports:         File not found

Scanner results
Scan taken on 04 Dec 2007 05:02:17 (GMT)
A-Squared         Found nothing
AntiVir         Found HEUR/Crypted
ArcaVir         Found nothing
Avast         Found nothing
AVG Antivirus         Found BackDoor.PcClient.2.I
BitDefender         Found MemScan:Trojan.Agent.AFIE
ClamAV         Found PUA.Packed.Themida
CPsecure         Found nothing
Dr.Web         Found nothing
F-Prot Antivirus         Found nothing
F-Secure Anti-Virus         Found nothing
Fortinet         Found nothing
Ikarus         Found Backdoor.Win32.Rbot.boq
Kaspersky Anti-Virus         Found nothing
NOD32         Found nothing
Norman Virus Control         Found SDBot.gen8
Panda Antivirus         Found nothing
Rising Antivirus         Found nothing
Sophos Antivirus         Found nothing
VirusBuster         Found nothing
VBA32         Found nothing

[ 本帖最后由 mofunzone 于 2007-12-3 21:24 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sweeb
发表于 2007-12-4 13:23:28 | 显示全部楼层
有没有搞错,居然每个都没附件???
mofunzone
 楼主| 发表于 2007-12-4 13:25:13 | 显示全部楼层

回复 2楼 sweeb 的帖子

你的网太快
sweeb
发表于 2007-12-4 13:27:22 | 显示全部楼层
原帖由 <i>mofunzone</i> 于 2007-12-4 13:25 发表 <a href="http://bbs.kafan.cn/redirect.php?goto=findpost&pid=2208335&ptid=166132" target="_blank"><img src="http://bbs.kafan.cn/images/common/back.gif" border="0" onclick="zoom(this)" onload="attachimg(this, 'load')" alt="" /></a><br />
你的网太快
<br />
呵呵,呵呵
gogo8989
发表于 2007-12-4 13:27:58 | 显示全部楼层
解压时提示需要另外的分卷
sam.to
发表于 2007-12-4 13:56:00 | 显示全部楼层
卡巴不报,已上报
dericyeoh
发表于 2007-12-4 14:08:18 | 显示全部楼层
will be deleted when the computer is restarted: Trojan program Backdoor.Win32.PcClient.bak        File: C:\Windows\System32\gadaou.dll               
deleted: Trojan program Rootkit.Win32.Agent.iz        File: C:\Windows\System32\drivers\gadaou.sys
gogo8989
发表于 2007-12-4 14:23:24 | 显示全部楼层
FS扫描没报,沙盘报,

F:\迅雷和浏览器下载\RR\RR.EXE 中发现恶意代码。
感染: SDBot.gen8
aerbeisi
发表于 2007-12-4 14:41:02 | 显示全部楼层
Ikarus不用恶搞,最新vb18个漏杀,26个误报,这个数据非常糟糕。
啊弥陀佛
发表于 2007-12-4 14:51:22 | 显示全部楼层
程序出错 跑不起来
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-22 20:21 , Processed in 0.128597 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表