查看: 2618|回复: 10
收起左侧

[病毒样本] 过瑞星

[复制链接]
nosferatu
头像被屏蔽
发表于 2008-2-23 13:04:20 | 显示全部楼层 |阅读模式

文件 dload.rar 接收于 2008.02.23 05:54:16 (CET)
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.2.22.02008.02.22-
AntiVir7.6.0.672008.02.22TR/Crypt.FKM.Gen
Authentium4.93.82008.02.23Possibly a new variant of W32/new-malware!Maximus
Avast4.7.1098.02008.02.22-
AVG7.5.0.5162008.02.22BackDoor.Small.45.AF
BitDefender7.22008.02.23Trojan.Downloader.Agent.ZCA
CAT-QuickHeal9.502008.02.22TrojanDownloader.Agent.jhj
ClamAV0.92.12008.02.22-
DrWeb4.44.0.091702008.02.22Trojan.DownLoader.49038
eSafe7.0.15.02008.02.21suspicious Trojan/Worm
eTrust-Vet31.3.55572008.02.23-
Ewido4.02008.02.22-
FileAdvisor12008.02.23-
Fortinet3.14.0.02008.02.22W32/Exchan.JHJ!tr
F-Prot4.4.2.542008.02.22W32/Downldr2.AXTC
F-Secure6.70.13260.02008.02.22Trojan-Downloader.Win32.Agent.jhj
IkarusT3.1.1.202008.02.23Trojan.Crypt.FKM
Kaspersky7.0.0.1252008.02.23Trojan-Downloader.Win32.Agent.jhj
McAfee52362008.02.22Downloader.gen.a
Microsoft1.32042008.02.23TrojanDownloader:Win32/Cbeplay.B
NOD32v228972008.02.22Win32/Agent.ETH
Norman5.80.022008.02.22-
Panda9.0.0.42008.02.22Trj/Exchanger.B
Prevx1V22008.02.23-
Rising20.32.42.002008.02.22-
Sophos4.26.02008.02.23Troj/Exchan-Gen
Sunbelt3.0.890.02008.02.22VIPRE.Suspicious
Symantec102008.02.23Downloader
TheHacker6.2.9.2272008.02.22Trojan/Downloader.Agent.jhj
VBA323.12.6.12008.02.21-
VirusBuster4.3.26:92008.02.22Packed/FSG
Webwasher-Gateway6.6.22008.02.23Trojan.Crypt.FKM.Gen

附加信息
File size: 42789 bytes
MD5: 64283c4911370642b28a8f3074b0b82d
SHA1: feb30d3ebfaa3ad7bc83bc5dd373cfd3c21d90e2
PEiD: -
packers: FSG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
伊の星
发表于 2008-2-23 13:20:29 | 显示全部楼层
被费尔清理
傻猪猪米走鸡
发表于 2008-2-23 13:28:44 | 显示全部楼层
Scan Log
Version of virus signature database: 2897 (20080222)
Date: 2008-2-23  Time: 13:28:56
Scanned disks, folders and files: E:\virus\dload.rar
E:\virus\dload.rar » RAR » dload.exe - Win32/Agent.ETH trojan - was a part of the deleted object
Number of scanned objects: 2
Number of threats found: 1
Time of completion: 13:28:58  Total scanning time: 2 sec (00:00:02)
hahacomcn
发表于 2008-2-23 14:41:05 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\dload.rar'
C:\Documents and Settings\haha\桌面\dload.rar
  [0] Archive type: RAR
  --> dload.exe
      [DETECTION] Is the Trojan horse TR/Crypt.FKM.Gen
      [INFO]      A backup was created as '482ec07a.qua'  ( QUARANTINE )
kkgh
发表于 2008-2-23 14:51:35 | 显示全部楼层
木马名称:Trojan-Downloader.Win32.Agent.pum

程序:
C:\DOCUMENTS AND SETTINGS\ZH\桌面\DLOAD.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
微点干掉
moonsilver
发表于 2008-2-23 16:27:58 | 显示全部楼层
截获

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wjzdw
发表于 2008-2-23 16:36:16 | 显示全部楼层
原帖由 moonsilver 于 2008-2-23 16:27 发表
截获

截获是啥意思?  已上报??
seven7258
发表于 2008-2-23 16:41:29 | 显示全部楼层
KIS7,不让下~~~
qigang
发表于 2008-2-23 20:38:50 | 显示全部楼层

3/0

rising20.32.52未知!
allinwonderi
发表于 2008-2-23 20:41:59 | 显示全部楼层
AVG AV: Trojan horse.BackDoor.Small.45.AF
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-13 10:01 , Processed in 0.130161 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表