查看: 5929|回复: 40
收起左侧

[病毒样本] 过红伞、卡巴的一只

[复制链接]
xemacs
发表于 2008-1-2 14:24:20 | 显示全部楼层 |阅读模式
过红伞、卡巴的一只


Additional information
File size: 22481 bytes
MD5: 4dc2a6ee0d82a652ff28887d97c19cb2
SHA1: 9e10dd294c8cfc8c53183115d27b48f39bcc1992

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
xemacs
 楼主| 发表于 2008-1-2 14:25:58 | 显示全部楼层
AntivirusVersionLast UpdateResult
AhnLab-V32008.1.1.102007.12.31-
AntiVir7.6.0.462007.12.31-
Authentium4.93.82008.01.02-
Avast4.7.1098.02008.01.01Win32:Delf-HBE
AVG7.5.0.5162008.01.01-
BitDefender7.22008.01.02-
CAT-QuickHeal9.002007.12.31-
ClamAV0.91.22008.01.02-
DrWeb4.44.0.091702007.12.31-
eSafe7.0.15.02008.01.01suspicious Trojan/Worm
eTrust-Vet31.3.54212008.01.01-
Ewido4.02008.01.01-
FileAdvisor12008.01.02-
Fortinet3.14.0.02008.01.01-
F-Prot4.4.2.542008.01.01-
F-Secure6.70.13030.02008.01.02-
IkarusT3.1.1.152008.01.02-
Kaspersky7.0.0.1252008.01.02-
McAfee51962007.12.31-
Microsoft1.31092008.01.02-
NOD32v227592008.01.01-
Norman5.80.022007.12.31-
Panda9.0.0.42008.01.01Suspicious file
Prevx1V22008.01.02-
Rising20.25.20.002008.01.02-
Sophos4.24.02008.01.02-
Sunbelt2.2.907.02007.12.30-
Symantec102008.01.02Downloader
TheHacker6.2.9.1762008.01.01-
VBA323.12.2.52008.01.02-
VirusBuster4.3.26:92008.01.01-
Webwasher-Gateway6.6.22007.12.31-
xemacs
 楼主| 发表于 2008-1-2 14:31:50 | 显示全部楼层
程序行为:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2008-1-2 14:37:08 | 显示全部楼层
到最后dwwin.exe了?
xemacs
 楼主| 发表于 2008-1-2 14:40:03 | 显示全部楼层
原帖由 solcroft 于 2008-1-2 14:37 发表
到最后dwwin.exe了?

拦截了 没有那样
adfy6554
发表于 2008-1-2 14:40:22 | 显示全部楼层
费尔报了,现在不错!
xemacs
 楼主| 发表于 2008-1-2 14:40:49 | 显示全部楼层
修改系统时间 导致卡巴退出
xemacs
 楼主| 发表于 2008-1-2 14:42:54 | 显示全部楼层
扫描结果 :            3%的杀软(1/36)报告发现病毒
    时间 :           2008/01/02 14:32:56 (CST)
    软件名称 ↓         引擎版本         病毒库版本         病毒库时间         扫描结果         时间
    a-squared         3.0.0.126         2008.01.01         2008-01-01        
    -
            3.833
    AntiVir         7.6.0.46         7.0.1.181         2007-12-31        
    -
            8.415
    Arcavir         1.0.4         200801011121         2008-01-01        
    -
            3.450
    AVAST         1.0.8         080101-0         2008-01-01        
    Win32:Delf-HBE [Trj]
            6.538
    AVG         7.5.49.442         269.17.13/1206         2008-01-01        
    -
            6.822
    BitDefender         7.60825.963027         7.16651         2008-01-02        
    -
            11.116
    CA (VET)         9.0.0.143         31.3.5421         2008-01-01        
    -
            10.773
    ClamAV         0.91.2         5338         2008-01-02        
    -
            0.324
    Comodo         2.11         2.0.0.390         2007-12-31        
    -
            1.733
    CP Secure         1.1.0.655         2007.12.31         2007-12-31        
    -
            19.240
    Dr.WEB         4.44.0.9170         2007.12.31         2007-12-31        
    -
            13.480
    ewido         4.0.0.2         2008.01.01         2008-01-01        
    -
            3.584
    F-PROT         4.4.1.52         20080101         2008-01-01        
    -
            4.935
    F-SECURE         5.51.6100         2007.12.28.04         2007-12-28        
    -
            0.214
    IKARUS         T3.1.01.15         2008.01.02.70086         2008-01-02        
    -
            1.954
    MKS_VIR         2.01         2008.01.01         2008-01-01        
    -
            6.906
    NOD32         2.70.10         2759         2008-01-01        
    -
            0.096
    NORMAN         5.91.08         5.90         2007-12-30        
    -
            13.792
    nProtect         2007-12-31.00         1108089         2007-12-31        
    -
            4.737
    Prevx         V2         20080102         2008-01-02        
    -
            10.756
    QuickHeal         9.00         2007.12.31         2007-12-31        
    -
            2.773
    SOPHOS         2.49.1         4.21         2007-12-31        
    -
            10.350
    The Hacker         6.2.9         v00176         2007-12-31        
    -
            0.816
    VBA32         3.12.2.5         20080101.2040         2008-01-01        
    -
            1.026
    ViRobot         20071231         2007.12.31         2007-12-31        
    -
            1.031
    VirusBuster         4.3.19:9         9.118.12/11.0         2008-01-02        
    -
            2.863
    卡巴斯基         5.5.10         2008.01.02         2008-01-02        
    -
            24.036
    安博士V3         2007.12.31.00         2007.12.31         2007-12-31        
    -
            1.949
    江民杀毒         10.00.650         2007.12.31         2007-12-31        
    -
            1.740
    熊猫卫士         9.04.03.0001         2008.01.01         2008-01-01        
    -
            3.749
    瑞星         19.0         20.24.52.00         2007-12-29        
    -
            2.897
    赛门铁克         1.3.0.24         20080101.003         2008-01-01        
    -
            0.192
    趋势         8.500-1001         4.926.07         2008-01-01        
    -
            0.084
    迈克菲         5.2.00         5196         2007-12-31        
    -
            2.821
    金山毒霸         2007.6.20.249         2008.1.1         2008-01-01        
    -
            0.713
    飞塔         2.81-3.11         8.449         2007-12-03        
    -
            0.584
    注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

[ 本帖最后由 xemacs 于 2008-1-2 14:45 编辑 ]
mofunzone
发表于 2008-1-2 14:44:59 | 显示全部楼层
已经上报antivir
千里同风
发表于 2008-1-2 14:46:35 | 显示全部楼层
00408844: 'c:\xcs.hiv' 00408850: 'Software\dsa7z',0 00408868: 'Software\dsa7z' 004088A4: 'n' 004088B0: 'dsa7z' 004088C0: 'c:\cxs3a.hiv' 004088D8: '拵厯杸憚泴á岙猱ャ洊ō.驸泜溽幛?' 00408904: '暏徕ó瓫??ⅷも' 00408920: '\' 00408A8C: 'SOFTWARE\KasperskyLab\AVP6\profiles\File_Monitoring',0 00408AC8: 'c:\1.hiv' 00408AD4: 'Software\Lll',0 00408AEC: 'Software\Lll' 00408B04: 'Lll' 00408B10: 'c:\2.hiv' 00408B1C: 'SOFTWARE\KasperskyLab\AVP6\profiles\Behavior_Blocking',0 00408C80: 'SOFTWARE\KasperskyLab\SetupFolders',0 00408CAC: 'c:\1.hiv' 00408CB8: 'Software\Lll',0 00408CD0: 'Software\Lll' 00408CE8: 'Lll' 00408CF4: 'c:\2.hiv' 00408D02: 'FTWARE\KasperskyLab\AVP6\profiles\File_Monitoring',0 00408F5C: 'E' 0040A354: 'N0EB00K.E' 0040A368: 'XE' 0040A374: 'N0EB' 0040A384: '00K.EXE' 0040A3B8: '1230.exe' 0040A3C4: 'http://down.v369v.com/image/update.exe',0 0040A400: '攽媰??疇?畢ǐ?' 0040A430: ' ' 0040A43C: '1231.exe' 0040A450: 'xia2.exe' 0040A45C: 'http://down.v369v.com/image/sms1s.exe',0 0040A4A4: 'xia3.exe' 0040A4B0: 'http://down.v369v.com/image/sms2s.exe',0 0040A4F8: 'xia4.exe' 0040A504: 'http://down.v369v.com/image/sms3s.exe',0 0040A54C: 'xia5.exe' 0040A558: 'http://down.v369v.com/image/sms4s.exe',0 0040A5A0: 'xia6.exe' 0040A5AC: 'http://down.v369v.com/image/sms5s.exe',0 0040A5F4: 'xia7.exe' 0040A600: 'http://down.v369v.com/image/sms6s.exe',0 0040A648: 'xia8.exe' 0040A654: 'http://down.v369v.com/image/sms7s.exe',0 0040A69C: 'xia9.exe' 0040A6A8: 'http://down.v369v.com/image/sms8s.exe',0 0040A6F0: 'xia10.exe' 0040A6FC: 'http://down.v369v.com/image/sms9s.exe',0 0040A744: 'xia11.exe' 0040A750: 'http://down.v369v.com/image/sms0s.exe',0
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 14:37 , Processed in 0.129780 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表