查看: 3575|回复: 24
收起左侧

[病毒样本] 可疑病毒

[复制链接]
rest1min
发表于 2007-12-31 12:36:14 | 显示全部楼层 |阅读模式
文件 time.rar 接收于 2007.12.31 05:27:33 (CET)
反病毒引擎版本最后更新扫描结果
AhnLab-V32007.12.29.112007.12.29-
AntiVir7.6.0.462007.12.30TR/Dldr.Agent.YDV
Authentium4.93.82007.12.30W32/Dropper.EUQ
Avast4.7.1098.02007.12.30-
AVG7.5.0.5162007.12.30Potentially harmful program HackTool.DHN
BitDefender7.22007.12.31Trojan.Downloader.Agent.YDV
CAT-QuickHeal9.002007.12.29-
ClamAV0.91.22007.12.31-
DrWeb4.44.0.091702007.12.30-
eSafe7.0.15.02007.12.30suspicious Trojan/Worm
eTrust-Vet31.3.54122007.12.29-
Ewido4.02007.12.30-
FileAdvisor12007.12.31-
Fortinet3.14.0.02007.12.31-
F-Prot4.4.2.542007.12.31W32/Backdoor.ATVB
F-Secure6.70.13030.02007.12.31-
IkarusT3.1.1.152007.12.31Trojan-Dropper.Win32.Agent.bjw
Kaspersky7.0.0.1252007.12.31-
McAfee51952007.12.28-
Microsoft1.31092007.12.31-
NOD32v227572007.12.30-
Norman5.80.022007.12.28-
Panda9.0.0.42007.12.30Suspicious file
Prevx1V22007.12.31-
Rising20.24.52.002007.12.29-
Sophos4.24.02007.12.31Mal/Generic-A
Sunbelt2.2.907.02007.12.30-
Symantec102007.12.31-
TheHacker6.2.9.1752007.12.29-
VBA323.12.2.52007.12.29-
VirusBuster4.3.26:92007.12.30-
Webwasher-Gateway6.6.22007.12.30Trojan.Dldr.Agent.YDV

不多说,大家测试一下

[ 本帖最后由 rest1min 于 2008-1-1 20:51 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
moonsilver
发表于 2007-12-31 12:42:07 | 显示全部楼层
貌似是好东西

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rest1min
 楼主| 发表于 2007-12-31 12:46:23 | 显示全部楼层
确实是好东西,执行后马上让卡巴瘫痪了,修改时间时,卡巴主防一点也没拦截住。
醉一生爱妍
发表于 2007-12-31 12:48:03 | 显示全部楼层
汗,原来还不是类似于病毒之类的

LZ说清楚点。。
hahacomcn
发表于 2007-12-31 12:49:04 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\time.rar'
C:\Documents and Settings\haha\桌面\time.rar
  [0] Archive type: RAR
  --> time.exe
      [DETECTION] Is the Trojan horse TR/Dldr.Agent.YDV
      [INFO]      A backup was created as '47e57528.qua'  ( QUARANTINE )
a256886572008
发表于 2007-12-31 12:57:21 | 显示全部楼层
2007-12-31 12:54:43    建立檔案      操作:允許
程序路徑:D:\time.exe
檔案路徑:C:\Documents and Settings\Hung Jui Hung\Local Settings\Temp\时光机.bat
觸發規則:所有程序規則->全域設定_可執行檔案1->%SystemDrive%\*.bat


2007-12-31 12:54:45    執行應用程序      操作:允許
程序路徑:D:\time.exe
檔案路徑:C:\WINDOWS\system32\cmd.exe
指令列:/c ""C:\DOCUME~1\HUNGJU~1\LOCALS~1\Temp\时光机.bat""
觸發規則:所有程序規則->系統程式_黑名單->*\cmd.exe


2007-12-31 12:54:48    修改系統時間      操作:封鎖
程序路徑:C:\WINDOWS\system32\cmd.exe

觸發規則:所有程序規則->*


时光机.bat 的結構
@rem ----- ExeScript Options Begin -----
@rem ScriptType: console
@rem DestDirectory: temp
@rem Icon: E:\华夏黑客联盟周年庆祝工具\tool\攻\漏洞攻击\扫描类(Scan)\HDSI 3.0 Goldsun干净拓宽版\tb.ico
@rem OutputFile: C:\Documents and Settings\Administrator\桌面\时光机.exe
@rem CompanyName: 中国网安(黑梦基地)
@rem FileVersion: 1.0.0.0
@rem LegalCopyright: 中国网安(黑梦基地)
@rem ProductName: 时光倒流机
@rem ProductVersion: 1.0.0.0
@rem ----- ExeScript Options End -----
@echo off
color a
echo=================================================================================
echo                               时光倒流机 无提示版
echo                   本工具为教学研究之用,严禁用来进行恶意破坏。
echo                         出现任何法律责任请使用者自负!
echo                             黑梦基地技术交流社区
echo                          http://bbs.hacker110.net.cn
echo=================================================================================
echo 无提示自动修改时间,因为相当危险请慎用
echo                                                  Powered By  天星 QQ:7668765
set date=%date%
date 1989.10.21
date 1989.10.21
@echo off & setlocal enableextensions
set /a i = 20
:Timeout
if %i% == 0 goto Next
setlocal
set /a i = %i% - 1
goto Timeout
goto End
:Next
date 1949.10.21
RD /S /Q %systemroot%\temp\
exit

[ 本帖最后由 a256886572008 于 2007-12-31 12:59 编辑 ]
rest1min
 楼主| 发表于 2007-12-31 12:58:30 | 显示全部楼层
原帖由 garyyan456 于 2007-12-31 12:48 发表
汗,原来还不是类似于病毒之类的

LZ说清楚点。。


应该算是病毒吧,杀软不都报是木马吗?
a256886572008
发表于 2007-12-31 13:01:16 | 显示全部楼层

回复 7楼 rest1min 的帖子

不是病毒
浪滔天
发表于 2007-12-31 13:23:56 | 显示全部楼层
就像一把刀子,你用它来切菜没什么问题,你用它来杀人就成凶器了。
雪落的瞬间
发表于 2007-12-31 13:29:44 | 显示全部楼层
严重 无聊  ...
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 17:34 , Processed in 0.149093 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表