查看: 6131|回复: 34
收起左侧

[病毒样本] “磁碟机”最新变种

[复制链接]
wjzdw
发表于 2008-1-11 18:02:21 | 显示全部楼层 |阅读模式
如题     欣慰的是  瑞星监控没挂(瑞星已解决了该问题)


  主动有提示~   但启动项会被删~~




AhnLab-V32008.1.11.112008.01.11-
AntiVir7.6.0.462008.01.11HEUR/Malware
Authentium4.93.82008.01.11-
Avast4.7.1098.02008.01.10-
AVG7.5.0.5162008.01.10-
BitDefender7.22008.01.11-
CAT-QuickHeal9.002008.01.10-
ClamAV0.91.22008.01.11-
DrWeb4.44.0.091702008.01.11-
eSafe7.0.15.02008.01.10suspicious Trojan/Worm
eTrust-Vet31.3.54492008.01.11-
Ewido4.02008.01.10-
FileAdvisor12008.01.11-
Fortinet3.14.0.02008.01.11-
F-Prot4.4.2.542008.01.10W32/BadBHO.A.gen!Eldorado
F-Secure6.70.13030.02008.01.11-
IkarusT3.1.1.202008.01.11-
Kaspersky7.0.0.1252008.01.11-
McAfee52042008.01.10-
Microsoft1.31092008.01.11-
NOD32v227822008.01.11a variant of Win32/Xorer
Norman5.80.022008.01.10-
Panda9.0.0.42008.01.11Suspicious file
Prevx1V22008.01.11-
Rising20.26.41.002008.01.11-
Sophos4.24.02008.01.11Mal/Packer
Sunbelt2.2.907.02008.01.11-
Symantec102008.01.11W32.Pagipef.I!inf
TheHacker6.2.9.1862008.01.11-
VBA323.12.2.52008.01.11-
VirusBuster4.3.26:92008.01.10Packed/FSG
Webwasher-Gateway6.6.22008.01.11Heuristic.Malware


[ 本帖最后由 wjzdw 于 2008-1-11 18:21 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Kitman
发表于 2008-1-11 18:04:24 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\setup.rar'
C:\Documents and Settings\Administrator\桌面\setup.rar
  [0] Archive type: RAR
    --> setup.exe
      [1] Archive type: RAR SFX (self extracting)
      --> Setup.exe
          [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
FBAV
发表于 2008-1-11 18:04:49 | 显示全部楼层
MicroVita AntiSpyware  
_____________________________________________
                                          
             风暴微塔反间谍
[强力查杀各种Win32位的病毒,木马,蠕虫,恶意软件]                  
                   http://221.10.254.214/
----------------------------------------------
开始扫描……

正在检查启动……
[C:\Documents and Settings\Administrator\桌面\Virus\setup.44444444444444\setup\Setup.exe]
                    …………发现Spy!报告:[1] Win32.NkHack.FSG.A
文件信息:  大小:94208  MD5:13daf7908bee626f42e3338d5d749056

文件数:2   病毒数:1  比重:0.5
OK  扫描完毕!
  ***日志解释
[4] 集中有害分析引擎
[3] 全局系统判断引擎   
[2] 文件特征码引擎
[1] 文件启发式引擎

[ 本帖最后由 FBAV 于 2008-1-11 18:06 编辑 ]
自由
发表于 2008-1-11 18:13:03 | 显示全部楼层
江民报。Trojan/Kdcyy.j
附送挂IP:HXXT://121.15.220.104/setup.exe

[ 本帖最后由 自由 于 2008-1-11 18:17 编辑 ]
leonfg
发表于 2008-1-11 18:16:19 | 显示全部楼层
这个变种红伞还要报heur/malware启发,nod一条特征码自始至终全认出来
solcroft
发表于 2008-1-11 18:18:23 | 显示全部楼层

回复 5楼 leonfg 的帖子

认得出就好了,之前的新变种红伞一律挂
这次总算进步了
solcroft
发表于 2008-1-11 18:21:27 | 显示全部楼层
setup.exe怎么打包了两次

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2008-1-11 18:21:37 | 显示全部楼层
能自始至终认出一个病毒倒也不容易
will
发表于 2008-1-11 18:21:57 | 显示全部楼层
原帖由 leonfg 于 2008-1-11 18:16 发表
这个变种红伞还要报heur/malware启发,nod一条特征码自始至终全认出来


heur/malware难道就不是检出??   
我还真不知道小红伞的heur/malware 和NOD32的a variant of Win32/Xorer有啥区别~   
莫非要Avira为磁碟机也编一个基因叫Trj/Xorer.Gen  才叫侦测?
从门缝里看人始终是把人看扁的!
kkgh
发表于 2008-1-11 18:28:57 | 显示全部楼层
微点干掉
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-2-4 03:22 , Processed in 0.082716 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表