查看: 4242|回复: 21
收起左侧

[病毒样本] 木马,又见木马!!

[复制链接]
hljdqzr
发表于 2008-2-18 22:27:52 | 显示全部楼层 |阅读模式
它已飞快的速度穿过了卡巴7扫描(现已上报)
可惜倒在了nod32的飞刀下!!
这支木马出自http://www.52eshu.com/Software.Asp?id=8212(网址无毒,我从这里下载电子书时遇到的)
可叹小马,出师未捷身先死长使英雄泪满襟!!
密码:infected
文件 3105.exe 接收于 2008.02.18 15:19:02 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 14/32 (43.75%)

正在读取服务器信息中...
您的文件所排队列位置: 1.
预计开始时间为 38 和 54 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.2.18.02008.02.18-
AntiVir7.6.0.672008.02.18HEUR/Crypted
Authentium4.93.82008.02.17-
Avast4.7.1098.02008.02.18Win32:Baidubar-B
AVG7.5.0.5162008.02.18-
BitDefender7.22008.02.18Trojan.Downloader.Agent.ZBB
CAT-QuickHeal9.502008.02.16(Suspicious) - DNAScan
ClamAV0.92.12008.02.18-
DrWeb4.44.0.091702008.02.18Trojan.Click.16677
eSafe7.0.15.02008.02.17Suspicious File
eTrust-Vet31.3.55462008.02.18-
Ewido4.02008.02.18-
FileAdvisor12008.02.18-
Fortinet3.14.0.02008.02.18-
F-Prot4.4.2.542008.02.17-
F-Secure6.70.13260.02008.02.18Suspicious:W32/Malware!Gemini
IkarusT3.1.1.202008.02.18Trojan-Downloader.Win32.Banload.bph
Kaspersky7.0.0.1252008.02.18-
McAfee52312008.02.15-
Microsoft1.32042008.02.18-
NOD32v228822008.02.18a variant of Win32/TrojanDownloader.Adload.NEW
Norman5.80.022008.02.15-
Panda9.0.0.42008.02.17Suspicious file
Prevx1V22008.02.18Heuristic: Suspicious Self Modifying EXE
Rising20.32.02.002008.02.18-
Sophos4.26.02008.02.18Sus/Behav-1021
Sunbelt3.0.884.02008.02.18Worm.Win32.Delf.bo (vf)
Symantec102008.02.18-
TheHacker6.2.9.2222008.02.16-
VBA323.12.6.12008.02.17-
VirusBuster4.3.26:92008.02.18-
Webwasher-Gateway6.6.22008.02.18Heuristic.Crypted
附加信息
File size: 308224 bytes
MD5: f9e154f796af21abff8c53887362b4e8
SHA1: 82c0cdfbd657ec20e6945bd7d8a0e2bc258cb19e
PEiD: PECompact 2.xx --> BitSum Technologies
packers: PECompact
packers: PecBundle, PECompact
packers: PE_Patch.PECompact, PecBundle, PECompact
Prevx info: http://info.prevx.com/aboutprogr ... 41CE46EB300DF7B0EEE

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
北方星空
发表于 2008-2-18 22:29:50 | 显示全部楼层
Begin scan in 'D:\Documents and Settings\gaolisheng\My Documents\3105.rar'


End of the scan: 2008年2月18日  22:29
Used time: 00:03 min

The scan has been done completely.

      0 Scanning directories
      2 Files were scanned
      0 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      0 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      2 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes
无尽藏海
发表于 2008-2-18 22:31:23 | 显示全部楼层
上报红伞……
鸽子最近怎么不见了……
edelweiss2782
发表于 2008-2-18 22:33:49 | 显示全部楼层
伞PSS?

[ 本帖最后由 edelweiss2782 于 2008-2-18 22:36 编辑 ]
清蒸波波面
发表于 2008-2-18 22:39:45 | 显示全部楼层
费尔MISS  上报
wangjay1980
发表于 2008-2-18 22:43:22 | 显示全部楼层
广告?

3105.exe_

No malicious code was found in this file.

[ 本帖最后由 wangjay1980 于 2008-2-18 23:39 编辑 ]
wolffshen
发表于 2008-2-18 22:44:53 | 显示全部楼层
被FS的系统控制挡住,没扫到

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hljdqzr
 楼主| 发表于 2008-2-18 22:49:19 | 显示全部楼层

回复 6楼 wangjay1980 的帖子

不清楚你的意思
但样本应该是木马下载者
我发的连接不是广告啊!只是我遇到它的位置!提醒大家注意它
lwjcxy
发表于 2008-2-18 22:51:23 | 显示全部楼层
铁克SEP1375不报。
wangjay1980
发表于 2008-2-18 22:52:37 | 显示全部楼层

回复 8楼 hljdqzr 的帖子

呵呵,你还真幽默,我不是说你发广告贴。我是说这个样本是不是广告?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 15:09 , Processed in 0.154753 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表