楼主: Shisoft
收起左侧

[病毒样本] 发现一个DD,卡巴诺顿全PASS

[复制链接]
醉一生爱妍
发表于 2008-1-21 18:49:29 | 显示全部楼层
说错了,是运行到一般出错退出了

只捕获到几个TEMP的生成物

TMP的,闷死

[ 本帖最后由 garyyan456 于 2008-1-21 18:52 编辑 ]
qigang
发表于 2008-1-21 18:53:19 | 显示全部楼层

在线扫描

反病毒引擎版本最后更新扫描结果
AhnLab-V32008.1.21.102008.01.21-
AntiVir7.6.0.482008.01.21HEUR/Crypted
Authentium4.93.82008.01.21-
Avast4.7.1098.02008.01.20Win32:BlackHole-G
AVG7.5.0.5162008.01.21-
BitDefender7.22008.01.21Generic.Malware.SMP!Pk.F4ED9544
CAT-QuickHeal9.002008.01.19(Suspicious) - DNAScan
ClamAV0.91.22008.01.21-
DrWeb4.44.0.091702008.01.21BACKDOOR.Trojan
eSafe7.0.15.02008.01.16Suspicious File
eTrust-Vet31.3.54752008.01.21-
Ewido4.02008.01.20-
FileAdvisor12008.01.21-
Fortinet3.14.0.02008.01.21-
F-Prot4.4.2.542008.01.21-
F-Secure6.70.13260.02008.01.21-
IkarusT3.1.1.202008.01.21Trojan-PWS.Win32.Agent.BU
Kaspersky7.0.0.1252008.01.21-
McAfee52112008.01.18-
Microsoft1.31092008.01.21-
NOD32v228102008.01.21probably unknown NewHeur_PE virus
Norman5.80.022008.01.20-
Panda9.0.0.42008.01.20Suspicious file
Prevx1V22008.01.21-
Rising20.28.02.002008.01.21-
Sophos4.24.02008.01.21Mal/VBWorm-C
Sunbelt2.2.907.02008.01.17VIPRE.Suspicious
TheHacker6.2.9.1912008.01.19-
VBA323.12.2.52008.01.21suspected of Backdoor.XiaoBird.270 (paranoid heuristics)
VirusBuster4.3.26:92008.01.20Packed/NSPack
Webwasher-Gateway6.6.22008.01.21Heuristic.Crypted
附加信息
File size: 85548 bytes
MD5: 2025e4dcbbd29b877f20d95f69d2f714
SHA1: 692b2136d6affe2f0ea33af83e873e781bbb1935
PEiD: -
packers: NsPack, NsPack
packers: NSPack, PE_Patch
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
xiaohf
发表于 2008-1-21 18:56:02 | 显示全部楼层
费尔、小红伞扫描过
运行后给费尔的动态防御拦截了
spaceplane
发表于 2008-1-21 19:05:09 | 显示全部楼层
AVAST杀

我家蜘蛛怎么没查出来
电影结束了
发表于 2008-1-21 19:17:10 | 显示全部楼层
d:\virus.zip:\MS-DOS.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
挪威的冬天
发表于 2008-1-21 19:24:11 | 显示全部楼层
日哦 改时间为公元 3000 年 害得我 cookie 又全都挂掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Shisoft
 楼主| 发表于 2008-1-21 19:57:40 | 显示全部楼层
各位帮忙想下办法,救救我的系统
bjtswktlks
发表于 2008-1-21 20:20:35 | 显示全部楼层
算了,我是用卡巴的,不下了,免得中毒
冷冷
发表于 2008-1-21 20:25:24 | 显示全部楼层
病毒不断的调用SYSTEM32程序




[MD5: 68D1B4 A8ED02 9484C0]

I:\virus\test\360tray.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\avp.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\CCenter.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\cmd.com - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\DirectX.com - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\Driver.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\getkey.dll - Signature 'Backdoor.Win32.Agent.ahj' found
I:\virus\test\IceSword.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\Iparmor.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\kabaload.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\KASMain.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\KVSrvXP.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\MS-DOS.pif - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\msconfig.com - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\Rav.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\RavMon.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\regedit.com - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\rfwcfg.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\RfwMain.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\SafeBoot.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\SVCH0ST.EXE - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\system32.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
I:\virus\test\WinUpdate.exe - Signature 'Trojan-PWS.Win32.Agent.BU' found
24 Files scanned
   (0 Archives with 0 files)
23 Signatures found
0 Suspect code-parts found
Used time: 0:00.157

PS:包里面只有3个,大部分是重复的

[ 本帖最后由 冷_冷 于 2008-1-21 20:28 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
发表于 2008-1-21 20:26:21 | 显示全部楼层
冷你运行的到啊,我的沙盘运行不了- -
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-25 17:09 , Processed in 0.098770 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表