查看: 4190|回复: 27
收起左侧

[病毒样本] [02.20]过众多杀毒软件的一个病毒

[复制链接]
rest1min
发表于 2008-2-20 23:45:24 | 显示全部楼层 |阅读模式
样本转自江民社区:

扫描结果如下:




扫描结果 :  14%的杀软(5/36)报告发现病毒
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.0.0.1262008.02.192008-02-19-
5.840
AntiVir7.6.0.677.0.2.1672008-02-20HEUR/Malware
20.017
Arcavir1.0.42008022011102008-02-20-
19.898
AVAST1.0.8080219-02008-02-19-
32.739
AVG7.5.51.442269.20.8/12892008-02-20-
14.502
BitDefender7.60825.9824917.176302008-02-20Generic.Malware.Sdld!!.28EF2B92
27.083
CA (VET)9.0.0.14331.3.55502008-02-20-
17.365
ClamAV 0.9258932008-02-20-
0.027
Comodo2.112.0.0.4412008-02-20-
2.431
CP Secure1.1.0.6952008.02.152008-02-15-
50.067
Dr.WEB4.44.0.91702008.02.202008-02-20DLOADER.Trojan
34.577
ewido4.0.0.22008.02.202008-02-20-
4.427
F-PROT4.4.1.52200802182008-02-18-
17.321
F-SECURE5.51.61002008.02.20.052008-02-20-
15.493
IKARUST3.1.01.202008.02.18.703292008-02-18-
10.789
Microsoft1.32042008.02.202008-02-20-
9.029
MKS_VIR2.012008.02.172008-02-17-
24.990
NORMAN5.91.105.902008-02-18-
50.077
nProtect2008-02-19.0011728052008-02-19Generic.Malware.Sdld!!.28EF2B92
7.809
PrevxV2200802202008-02-20-
6.680
QuickHeal9.002008.02.202008-02-20-
4.666
SOPHOS2.70.14.262008-02-20-
0.000
The Hacker6.2.9v002242008-02-19-
2.214
VBA323.12.6.120080219.23042008-02-19-
9.999
ViRobot200802202008.02.202008-02-20-
3.736
VirusBuster4.3.19:99.121.16/11.02008-02-18-
0.000
卡巴斯基5.5.102008.02.202008-02-20-
50.125
安博士V32008.02.19.002008.02.192008-02-19-
6.287
江民杀毒10.00.6502008.02.192008-02-19-
3.298
熊猫卫士9.04.03.00012008.02.192008-02-19-
8.355
瑞星20.020.32.11.002008-02-19-
3.700
赛门铁克1.3.0.2420080219.0032008-02-19-
0.358
趋势8.500-10015.116.052008-02-20-
0.042
迈克菲5.2.0052322008-02-18-
17.277
金山毒霸2007.6.20.2492008.2.212008-02-21-
2.805
飞塔2.81-3.118.7732008-02-20Suspicious
4.388


[ 本帖最后由 rest1min 于 2008-2-21 00:03 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Graybird
发表于 2008-2-20 23:47:00 | 显示全部楼层
The file 'virus.exe' has been determined to be 'UNDER ANALYSIS'.

上报~
无尽藏海
发表于 2008-2-20 23:48:22 | 显示全部楼层

回复 2楼 Graybird 的帖子

速度太快了

丢给卡巴了
lomo
发表于 2008-2-20 23:53:32 | 显示全部楼层
小红伞报可疑,但是没有确诊~

Start of the scan: 2008年2月20日  23:52

Starting the file scan:

Begin scan in 'C:\Documents and Settings\Owner\桌面\VIRUS-11.rar'
C:\Documents and Settings\Owner\桌面\VIRUS-11.rar
  [0] Archive type: RAR
  --> VIRUS-11\virus.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [INFO]      A backup was created as '480e4cf7.qua'  ( QUARANTINE )
      [INFO]      The file was deleted!


End of the scan: 2008年2月20日  23:52
Used time: 00:04 min

The scan has been done completely.

      0 Scanning directories
      3 Files were scanned
      0 viruses and/or unwanted programs were found
      1 Files were classified as suspicious:
      1 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      3 Files not concerned
      1 Archives were scanned
      0 Warnings
      0 Notes

[ 本帖最后由 lomo 于 2008-2-20 23:55 编辑 ]
moonsilver
发表于 2008-2-20 23:54:01 | 显示全部楼层
很久没给瑞星发东西了,发过去看看
taiw_1144
发表于 2008-2-20 23:55:07 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wolffshen
发表于 2008-2-20 23:56:03 | 显示全部楼层
没在SBie里跑起来,不知道是不是原文件有问题
问题签名:
  问题事件名称:        APPCRASH
  应用程序名:        virus.exe
  应用程序版本:        0.0.0.0
  应用程序时间戳:        47a89b3c
  故障模块名称:        virus.exe
  故障模块版本:        0.0.0.0
  故障模块时间戳:        47a89b3c
  异常代码:        c0000005
  异常偏移量:        0000103e
  OS 版本:        6.0.6000.2.0.0.256.6
  区域设置 ID:        2052
  其他信息 1:        ea5e
  其他信息 2:        1669b0ca334c375ce029acfb3dd739e8
  其他信息 3:        b3ab
  其他信息 4:        a6fa88aa64ed45dea75def09ac2a58b6
ctx0705
发表于 2008-2-20 23:57:58 | 显示全部楼层
File  'C:\Users\Desktop\VIRUS-11.rar' was sent to ESET for analysis.
挪威的冬天
发表于 2008-2-20 23:59:56 | 显示全部楼层

回复 6楼 taiw_1144 的帖子

难道再没有还原的情况下实际跑?

用微点也不能那么嚣张呀。。。
傻猪猪米走鸡
发表于 2008-2-21 00:25:46 | 显示全部楼层
结果出来了吗?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-31 05:55 , Processed in 0.156883 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表