查看: 3685|回复: 20
收起左侧

[病毒样本] U盘里发现的一只

[复制链接]
dq188
发表于 2007-12-31 19:22:02 | 显示全部楼层 |阅读模式
ESS启发
附上多引擎
AhnLab-V32007.12.31.102007.12.31-
AntiVir7.6.0.462007.12.31-
Authentium4.93.82007.12.30-
Avast4.7.1098.02007.12.30-
AVG7.5.0.5162007.12.30-
BitDefender7.22007.12.31-
CAT-QuickHeal9.002007.12.29-
ClamAV0.91.22007.12.31-
DrWeb4.44.0.091702007.12.31-
eSafe7.0.15.02007.12.30-
eTrust-Vet31.3.54172007.12.31-
Ewido4.02007.12.30-
FileAdvisor12007.12.31-
Fortinet3.14.0.02007.12.31-
F-Prot4.4.2.542007.12.31-
F-Secure6.70.13030.02007.12.31-
IkarusT3.1.1.152007.12.31-
Kaspersky7.0.0.1252007.12.31Heur.Trojan.Generic
McAfee51952007.12.28-
Microsoft1.31092007.12.31-
NOD32v227582007.12.31probably unknown NewHeur_PE virus
Norman5.80.022007.12.31-
Panda9.0.0.42007.12.30-
Prevx1V22007.12.31-
Rising20.24.52.002007.12.29-
Sophos4.24.02007.12.31-
Sunbelt2.2.907.02007.12.30-
Symantec102007.12.31-
TheHacker6.2.9.1752007.12.29-
VBA323.12.2.52007.12.29-
VirusBuster4.3.26:92007.12.30-
Webwasher-Gateway6.0.12007.12.31-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
qigang
发表于 2007-12-31 19:24:03 | 显示全部楼层
不是病毒吧。。
无尽藏海
发表于 2007-12-31 19:25:31 | 显示全部楼层
D:\Downloads\样本\blue.rar » RAR » blue.exe - probably unknown NewHeur_PE virus

上报~
dq188
 楼主| 发表于 2007-12-31 19:29:58 | 显示全部楼层
不清楚是不是毒
有HIPS的帮忙看看
promised
发表于 2007-12-31 20:04:11 | 显示全部楼层

已知

C:\ABC\blue\blue.exe
>>> Virus 'Mal/Sily-A' found in file C:\ABC\blue\blue.exe
醉一生爱妍
发表于 2007-12-31 20:08:08 | 显示全部楼层
江民无视,上报
gho
发表于 2007-12-31 21:27:45 | 显示全部楼层
SEP & MCAFEE不报
zwl2828
发表于 2007-12-31 21:48:20 | 显示全部楼层
原帖由 qigang 于 2007-12-31 19:24 发表
不是病毒吧。。

请看

00022030   00422030      0   %s\Recyc.exe
00022040   00422040      0   explorer %s
00022060   00422060      0   %sBlue.exe
0002207C   0042207C      0   %s /BLUE:Kernel32.Dll
0002209C   0042209C      0   WinServer
000220DC   004220DC      0   Software\Microsoft\Windows\CurrentVersion
0002210C   0042210C      0   %sRecyc.exe
00022118   00422118      0   Software\Microsoft\Windows\CurrentVersion\Run
00022154   00422154      0   shell\Auto\command="%sblue.EXE" /StartExplorer
00022190   00422190      0   shellexecute="%sblue.EXE" /StartExplorer
000221C0   004221C0      0   Open="%sblue.EXE" /StartExplorer
00022200   00422200      0   %sautorun.inf
00022210   00422210      0   i386\chkesp.c
wangjay1980
发表于 2007-12-31 22:08:40 | 显示全部楼层
detected: virus Heur.Trojan.Generic (modification)        File: C:\Documents and Settings\Owner\×ÀÃæ\blue.rar/blue.exe
运指如飞
发表于 2007-12-31 22:35:21 | 显示全部楼层
是病毒哦

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 22:05 , Processed in 0.129461 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表