查看: 4483|回复: 29
收起左侧

[病毒样本] 同事QQ传的文件

[复制链接]
youyoubat
发表于 2015-7-29 11:26:50 | 显示全部楼层 |阅读模式
本帖最后由 youyoubat 于 2015-7-29 11:52 编辑

VirSCAN.org Scanned Report :
Scanned time   : 2015-07-29 11:17:25
Scanner results: 2%的杀软(1/39)报告发现病毒
File Name      : 订单明细表.tbz2
File Size      : 12264766 byte
File Type      : application/zip
MD5            : 80b0eb09d7b436415b6ebdd67680a45e
SHA1           : b996a7feefb71b5481c1e496438b5c2401d830b5
Online report  : http://r.virscan.org/report/b5133a755fa016d297c9b75e84adbc34

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
ANTIVIR        1.9.2.0        1.9.159.0         7.11.250.216   16   没有发现病毒            
AVAST!         150728-0       4.7.4             2015-07-28     35   没有发现病毒            
AVG            2109/8526      10.0.1405         2015-01-30     6    没有发现病毒            
ArcaVir        1.0            2011              2014-05-30     8    没有发现病毒            
Authentium     4.6.5          5.3.14            2013-12-01     1    没有发现病毒            
Baidu Antivirus2.0.1.0        4.1.3.52192       2.0.1.0        3    没有发现病毒            
Bitdefender    7.58879        7.90123           2015-01-16     1    没有发现病毒            
ClamAV         20730          0.97.5            2015-07-27     3    没有发现病毒            
Comodo         15023          5.1               2015-04-26     3    没有发现病毒            
Dr.Web         5.0.2.3300     5.0.1.1           2015-07-21     33   没有发现病毒            
F-PROT         4.6.2.117      6.5.1.5418        2015-07-28     1    W32/Agent.EW.gen!Eldorado     
F-Secure       2014-04-02-01  9.13              2014-04-02     6    没有发现病毒            
Fortinet       27.009, 27.009 5.1.158           2015-07-29     1    没有发现病毒            
GData          25.1280        25.1280           2015-04-27     8    没有发现病毒            
IKARUS         1.06.01        V1.32.31.0        2015-07-28     16   没有发现病毒            
NOD32          1777           3.0.21            2015-06-12     1    没有发现病毒            
QQ手机       1.0.0.0        1.0.0.0           2015-07-29     2    没有发现病毒            
Quickheal      14.00          14.00             2015-04-17     2    没有发现病毒            
SOPHOS         5.08           3.55.0            2014-12-01     7    没有发现病毒            
Sunbelt        3.9.2632.2     3.9.2632.2        2015-04-24     1    没有发现病毒            
TheHacker      6.8.0.5        6.8.0.5           2015-04-25     1    没有发现病毒            
Vba32          3.12.26.4      3.12.26.4         2015-07-28     15   没有发现病毒            
ViRobot        2.73           2.73              2015-01-30     1    没有发现病毒            
VirusBuster    15.0.985.0     5.5.2.13          2014-12-05     15   没有发现病毒            
a-squared      9.0.0.4453     9.0.0.4453        2014-07-03     1    没有发现病毒            
nProtect       9.9.9          9.9.9             2013-12-27     3    没有发现病毒            
卡巴斯基   5.5.33         5.5.33            2014-04-01     20   没有发现病毒            
奇虎360      1.0.1          1.0.1             1.0.1          1    没有发现病毒            
安博士V3    9.9.9          9.9.9             2013-05-28     3    没有发现病毒            
安天         AVL SDK 3.0    2014112615531100  2014-11-26     1    没有发现病毒            
江民杀毒   16.0.100       1.0.0.0           2015-04-22     36   没有发现病毒            
熊猫卫士   9.05.01        9.05.01           2015-04-27     3    没有发现病毒            
瑞星         25.63.06.04    25.63.06.04       2015-04-26     1    没有发现病毒            
百度杀毒   1.0            1.0               2014-04-02     1    没有发现病毒            
费尔         17.47.17308    1.0.2.2108        2015-04-27     6    没有发现病毒            
赛门铁克   20150727.003   1.3.0.24          2015-07-27     1    没有发现病毒            
趋势科技   11.818.06      9.500-1005        2015-07-28     1    没有发现病毒            
迈克菲      7638           5400.1158         2014-11-30     8    没有发现病毒            
金山毒霸   2.1            2.1               2013-09-22     25   没有发现病毒            
症状描述:自动给所有QQ好友发送该文件,点开后要求QQ改密码。
youyoubat
 楼主| 发表于 2015-7-29 11:37:21 | 显示全部楼层
链接: http://pan.baidu.com/s/1o6nATGu 密码: pvyd
youyoubat
 楼主| 发表于 2015-7-29 11:48:10 | 显示全部楼层
Jotti's malware scan
Scan file
Search hash
Language
FAQ
Privacy
Contact
×
To ensure an optimal experience, our website uses cookies.
订单明细表.tbz2
Name:        订单明细表.tbz2
Size:          11.7MB (12,264,766 bytes)
Type:        Zip archive
First seen:          July 29, 2015 at 5:45:21 AM GMT+2
MD5:        80b0eb09d7b436415b6ebdd67680a45e
SHA1:        b996a7feefb71b5481c1e496438b5c2401d830b5
Status:        Scan finished. 3/21 scanners reported malware.
Scan taken on:        July 29, 2015 at 5:45:25 AM GMT+2


Lavasoft Ad-Aware  Jul 29, 2015 Found nothing   Agnitum  Jul 28, 2015 Found nothing   Arcabit AntiVirus  Jul 29, 2015 Found nothing Avast! Antivirus  Jul 28, 2015 Found nothing   AVG  Jul 28, 2015 Found nothing   Avira AntiVir  Jul 28, 2015 Found nothing BitDefender Antivirus  Jul 29, 2015 Found nothing   ClamAV  Jul 29, 2015 Found nothing   Dr. Web  Jul 29, 2015 Found nothing MicroWorld eScan  Jul 29, 2015 Found nothing   ESET  Jul 28, 2015 Win32/FlyStudio   Fortinet  Jul 28, 2015 Found nothing F-PROT Antivirus  Jul 28, 2015 W32/Agent.EW.gen!Eldorado   F-Secure Anti-Virus  Jul 29, 2015 Found nothing   G DATA  Jul 29, 2015 Found nothing Ikarus  Jul 29, 2015 Found nothing   Kaspersky Anti-Virus  Jul 29, 2015 HEUR:Trojan.Win32.Generic   Quick Heal  Jul 28, 2015 Found nothing Sophos  Jul 29, 2015 Found nothing   Trend Micro Antivirus  Jul 28, 2015 Found nothing   VBA32  Jul 28, 2015 Found nothing
Flying_Bird
发表于 2015-7-29 12:00:16 | 显示全部楼层
ESET:Win32/FlyStudio
感觉样本好像之前见过
胖福
发表于 2015-7-29 12:16:04 | 显示全部楼层
本帖最后由 胖福 于 2015-7-29 12:18 编辑

实际是个压缩包!解压后目测是黏虫!
温馨小屋
头像被屏蔽
发表于 2015-7-29 12:27:54 | 显示全部楼层
扫描miss,AVC秒杀

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2015-7-29 12:32:17 | 显示全部楼层
SUD to BAV
胖福
发表于 2015-7-29 12:41:55 | 显示全部楼层
本帖最后由 胖福 于 2015-7-29 12:43 编辑


你是直接改扩展名后双击的吗?还是双击的再次解压后得到的文件?
ericdj
发表于 2015-7-29 12:44:35 | 显示全部楼层
诺顿,就不掺和了
欧阳宣
头像被屏蔽
发表于 2015-7-29 13:29:06 | 显示全部楼层
粘虫咖啡多半miss。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-21 23:54 , Processed in 0.123929 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表