查看: 5693|回复: 37
收起左侧

[病毒样本] 过全球主流杀软!打开后360报!!

[复制链接]
快乐男孩6
头像被屏蔽
发表于 2008-2-17 18:11:30 | 显示全部楼层 |阅读模式
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.2.16.102008.02.15-
AntiVir7.6.0.672008.02.15-
Authentium4.93.82008.02.17Possibly a new variant of W32/NewUnknownMalware-OC05!Maximus
Avast4.7.1098.02008.02.16-
AVG7.5.0.5162008.02.16-
BitDefender7.22008.02.17Packer.PESpin.A
CAT-QuickHealNone2008.02.16(Suspicious) - DNAScan
ClamAV0.92.12008.02.17PUA.Packed.PESpin
DrWeb4.44.0.091702008.02.17-
eSafe7.0.15.02008.02.14Suspicious File
eTrust-Vet31.3.55412008.02.15-
Ewido4.02008.02.16-
FileAdvisor12008.02.17-
Fortinet3.14.0.02008.02.17-
F-Prot4.4.2.542008.02.17W32/Heuristic-162!Eldorado
F-Secure6.70.13260.02008.02.15-
IkarusT3.1.1.202008.02.17Trojan-PWS.Win32.LdPinch.beo
Kaspersky7.0.0.1252008.02.17-
McAfee52312008.02.15-
Microsoft1.32042008.02.17-
NOD32v228802008.02.15-
Norman5.80.022008.02.15-
Panda9.0.0.42008.02.16Generic Malware
Prevx1V22008.02.17Generic.Malware
Rising20.31.50.002008.02.16-
Sophos4.26.02008.02.17Mal/Packer
Sunbelt2.2.907.02008.02.16-
Symantec102008.02.17-
TheHacker6.2.9.2222008.02.16-
VBA323.12.6.12008.02.14-
VirusBuster4.3.26:92008.02.17Packed/PeSpin
Webwasher-Gateway6.6.22008.02.15Win32.Malware.gen
附加信息
File size: 1407260 bytes
MD5: 263b54c9138a1cf5d7c2a436063b6023
SHA1: b7f78ee854a029ed9cda1ed36e6cc9118a765b44
PEiD: -
packers: Troj-Crypt.E
packers: PESpin, FlySFX, PE_Patch.PECompact, PecBundle, PECompact, PESpin, FlySFX, PESpin, FlySFX
Prevx info: http://info.prevx.com/aboutprogramtext.asp?PX5=BED7926E4293A9215B6407AB4B03F100A7204881
这是我在下载qq堂外挂时发现的
这造病毒的真阴!
打开后360报毒!
以前都是看贴,初次发贴,请多多照顾!
请各位高手大哥研究下把! 3个是一样的,删了2


[ 本帖最后由 快乐男孩6 于 2008-2-18 11:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jeffgree
头像被屏蔽
发表于 2008-2-17 18:16:18 | 显示全部楼层
很多主流杀软报了啊~~~
spaceplane
发表于 2008-2-17 18:20:19 | 显示全部楼层
我咋看着像误报呢
快乐男孩6
头像被屏蔽
 楼主| 发表于 2008-2-17 18:21:03 | 显示全部楼层
回复 2楼 jeffgree 的帖子
是是!~
我措辞不严,的确有很多杀软报!

[ 本帖最后由 快乐男孩6 于 2008-2-17 18:31 编辑 ]
wolffshen
发表于 2008-2-17 18:23:15 | 显示全部楼层
3个文件是一模一样的
wawdw
发表于 2008-2-17 18:23:26 | 显示全部楼层
那个启动码是什么?
我觉得是误报,嘻嘻!
快乐男孩6
头像被屏蔽
 楼主| 发表于 2008-2-17 18:24:56 | 显示全部楼层

回复 6楼 wawdw 的帖子

到底是不是呢?
wawdw
发表于 2008-2-17 18:25:13 | 显示全部楼层
File: E:\Green anti-virus\样本_back\刷宝石.exe
Size: 482114 bytes
Modified: 2007年4月19日, 21:12:24
MD5: C7F2A0FF7916AFA8B4DEC17AFCC7193A
SHA1: 4707AE51038BF25B0830FBD0CB9BD70547BED48C
CRC32: 9D5BC823

File: E:\Green anti-virus\样本_back\刷声望外挂.exe
Size: 482114 bytes
Modified: 2007年4月19日, 21:12:24
MD5: C7F2A0FF7916AFA8B4DEC17AFCC7193A
SHA1: 4707AE51038BF25B0830FBD0CB9BD70547BED48C
CRC32: 9D5BC823

File: E:\Green anti-virus\样本_back\刷装备外挂.exe
Size: 482114 bytes
Modified: 2007年4月19日, 21:12:24
MD5: C7F2A0FF7916AFA8B4DEC17AFCC7193A
SHA1: 4707AE51038BF25B0830FBD0CB9BD70547BED48C
CRC32: 9D5BC823

确实是一样的,
wolffshen
发表于 2008-2-17 18:25:41 | 显示全部楼层
启动码是什么啊?目前沙盘里没发现异常
快乐男孩6
头像被屏蔽
 楼主| 发表于 2008-2-17 18:27:31 | 显示全部楼层
我不知道是不是一样的!
我下下来的时候觉得是病毒
用卡巴斯基扫没反应
打开后360报
大概是那个缺得的故意害人的吧
我下下来的三个都传上来了
各位高手神仙给看看!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 15:25 , Processed in 0.145762 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表