查看: 4435|回复: 19
收起左侧

[病毒样本] 发一个被病毒替换的userinit.exe(卡巴不报)

[复制链接]
byxxdrls
头像被屏蔽
发表于 2007-12-22 16:35:33 | 显示全部楼层 |阅读模式
江民是查出来了,但清除病毒之后只剩下4K了。
下面是检测报告。

VirSCAN.org Scanned Report :
Scanned time   : 2007/12/22 16:21:26 (CST)
Scanner results: 44%的杀软(16/36)报告发现病毒
File Name      : userinit.exe
File Size      : 23552 byte
File Type      : MS-DOS executable (EXE), OS/2 or MS Windows
MD5            : 5aca544ecc9a27b7d075ef8930567d65
SHA1           : cdbd866b31c8e2f4ca739a17c657fab6348d9875
Online report  : http://virscan.org/report/70ec7a57b04d5349842fb12a2d23053b.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2007.12.21        2007-12-21  3.66   Heuristic.LOP
安博士V3       2007.12.22.00   2007.12.22        2007-12-22  1.31   -
AntiVir        7.6.0.46        7.0.1.137         2007-12-21  6.24   TR/Dropper.Gen
Arcavir        1.0.4           200712191753      2007-12-19  5.32   -
AVAST          1.0.8           071218-0          2007-12-18  8.39   -
AVG            7.5.49.442      269.17.6/1192     2007-12-21  5.93   -
BitDefender    7.60825.961479  7.16405           2007-12-20  10.29  Win32.Klest.C
CA (VET)       9.0.0.143       31.3.5395         2007-12-22  8.10   Win32/Cekar!generic virus.
ClamAV         0.91.2          5186              2007-12-20  0.00   -
Comodo         2.11            2.0.0.380         2007-12-21  1.37   -
CP Secure      1.1.0.655       2007.12.20        2007-12-20  11.93  -
Dr.WEB         4.44.0.9170     2007.12.20        2007-12-20  12.94  Win32.Loader
ewido          4.0.0.2         2007.12.21        2007-12-21  2.85   -
F-PROT         4.4.1.52        20071219          2007-12-19  7.30   -
F-SECURE       5.51.6100       2007.12.19.02     2007-12-19  16.06  -
飞塔           2.81-3.11       8.449             2007-12-03  0.97   -
ViRobot        20071221        2007.12.21        2007-12-21  1.56   -
IKARUS         T3.1.01.15      2007.12.22.70030  2007-12-22  2.02   -
江民杀毒       10.00.650       2007.12.21        2007-12-21  1.76   Win32/Downloader.g
卡巴斯基       5.5.10          2007.12.21        2007-12-21  20.48  -
金山毒霸       2007.6.20.249   2007.12.21        2007-12-21  2.19   -
迈克菲         5.2.00          5189              2007-12-19  6.55   New Malware.gq
MKS_VIR        2.01            2007.12.19        2007-12-19  9.69   -
NOD32          2.70.10         2736              2007-12-20  0.00   Win32/Mumawow.Gen virus
NORMAN         5.91.08         5.90              2007-12-18  21.16  W32/Liji.A
熊猫卫士       9.04.03.0001    2007.12.21        2007-12-21  2.90   W32/Gh0st.A         
趋势           8.500-1001      4.902.14          2007-12-21  0.04   -
Prevx          V2              20071222          2007-12-22  11.41  TROJAN.DOWNLOADER.GEN
QuickHeal      9.00            2007.12.21        2007-12-21  6.22   W32.Downloader.C
瑞星           19.0            20.23.42.00       2007-12-21  3.62   -
SOPHOS         2.49.1          4.21              2007-12-20  20.47  -
赛门铁克       1.3.0.24        20071219.007      2007-12-19  0.26   -
nProtect       2007-12-22.00   1098849           2007-12-22  6.63   Win32.Klest.C
The Hacker     6.2.9           v00167            2007-12-21  2.05   Trojan/Mumawow.gen
VBA32          3.12.2.5        20071219.2104     2007-12-19  22.11  Win32.Trojan.Downloader (http://...) (suspicious)
VirusBuster    4.3.19:9        9.117.7/11.0      2007-12-19  6.44   Win32.DL.Onlinegames.BHG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2007-12-22 16:37:05 | 显示全部楼层
Rising20.23.50未报!
tonger2003
发表于 2007-12-22 16:38:36 | 显示全部楼层
The requested object is INFECTED. The following viruses Heur.Trojan.Generic were found
shixinlong044
发表于 2007-12-22 16:39:10 | 显示全部楼层
红伞报了哦
无尽藏海
发表于 2007-12-22 16:40:24 | 显示全部楼层
联网~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
gho
发表于 2007-12-22 16:49:04 | 显示全部楼层
原帖由 shixinlong044 于 2007-12-22 16:39 发表
红伞报了哦

me too
zhr5898
发表于 2007-12-22 16:57:37 | 显示全部楼层
下载者·····
Graybird
发表于 2007-12-22 17:02:00 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\Virus\userinit.rar'
E:\Virus\userinit.rar
  [0] Archive type: RAR
  --> userinit.exe
      [DETECTION] Is the Trojan horse TR/Dropper.Gen
      [WARNING]   The file was ignored!
wangjay1980
发表于 2007-12-22 17:04:12 | 显示全部楼层
1

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2007-12-22 18:39:13 | 显示全部楼层
卡巴8的界面怎么似乎退步了... 没卡7那么好看

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-12 14:08 , Processed in 0.124227 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表