查看: 3900|回复: 26
收起左侧

[病毒样本] 感染所有exe的病毒,红伞和卡巴居然没入库(只启发)

[复制链接]
沸沸
发表于 2008-3-5 20:39:29 | 显示全部楼层 |阅读模式


VirSCAN.org Scanned Report :
Scanned time   : 2008/03/05 20:39:08 (CST)
Scanner results: 53%的杀软(19/36)报告发现病毒
File Name      : editor.rar
File Size      : 289952 byte
File Type      : RAR archive data, v1d, os
MD5            : ed193c6652347f4b6b9e47fefd418ed0
SHA1           : 85f2878eb264ace8c365e691fe05f91cd274b7f6
Online report  : http://virscan.org/report/3bcf293851c0f1517ce18626d3e59682.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2008.03.04        2008-03-04  4.02   -
安博士V3       2008.03.05.02   2008.03.05        2008-03-05  1.68   -
AntiVir        7.6.0.73        7.0.2.235         2008-03-05  6.57   HEUR/Malware
Arcavir        1.0.4           200803041330      2008-03-04  3.47   W32.Dr.Agent.Bsv
AVAST          1.0.8           080305-0          2008-03-05  4.76   Win32:Delf-GAM
AVG            7.5.51.442      269.21.4/1313     2008-03-05  6.46   Downloader.Small.60.AR
BitDefender    7.60825.985533  7.17878           2008-03-05  11.58  Trojan.Downloader.Patched.C
CA (VET)       9.0.0.143       31.3.5589         2008-03-05  9.01   Win32/Cekar.AF virus.
ClamAV         0.92            6137              2008-03-05  0.24   -
Comodo         2.11            2.0.0.455         2008-03-05  1.27   -
CP Secure      1.1.0.715       2008.03.04        2008-03-04  22.42  -
Dr.WEB         4.44.0.9170     2008.03.05        2008-03-05  10.23  Win32.Loader
ewido          4.0.0.2         2008.03.04        2008-03-04  3.31   -
F-PROT         4.4.1.52        20080304          2008-03-04  6.02   -
F-SECURE       5.51.6100       2008.03.05.01     2008-03-05  0.14   -
飞塔           2.81-3.11       8.815             2008-03-05  3.18   Suspicious
ViRobot        20080304        2008.03.04        2008-03-04  0.95   -
IKARUS         T3.1.01.20      2008.03.03.70398  2008-03-03  8.62   Suspicious(Level 90)
江民杀毒       10.00.650       2008.03.04        2008-03-04  2.54   -
卡巴斯基       5.5.10          2008.03.05        2008-03-05  24.47  -
金山毒霸       2007.6.20.249   2008.3.5          2008-03-05  1.63   Win32.Troj.LwyLoad.a.546
迈克菲         5.2.00          5243              2008-03-03  7.22   W32/MumaWow
Microsoft      1.3301          2008.03.05        2008-03-05  6.91   Virus:Win32/Cekar.H
MKS_VIR        2.01            2008.03.05        2008-03-05  11.45  -
NORMAN         5.91.10         5.90              2008-03-03  11.56  W32/Mypis.gen1
熊猫卫士       9.04.03.0001    2008.03.04        2008-03-04  9.84   -
趋势           8.500-1001      5.138.08          2008-03-04  0.08   PE_MUMAWOW.AE
Prevx          V2              20080305          2008-03-05  12.80  -
QuickHeal      9.00            2008.03.04        2008-03-04  2.73   W32.Downloader.D
瑞星           20.0            20.34.12.00       2008-03-04  3.01   Win32.Downloader.x
SOPHOS         2.71.3          4.27              2008-03-04  10.76  -
赛门铁克       1.3.0.24        20080304.016      2008-03-04  0.26   -
nProtect       2008-03-05.00   1192184           2008-03-05  5.57   Trojan.Downloader.Patched.C
The Hacker     6.2.9           v00233            2008-03-04  1.67   -
VBA32          3.12.6.2        20080304.2211     2008-03-04  2.55   Win32.Trojan.Downloader (http://...) (suspicious)
VirusBuster    4.3.19:9        9.121.29/11.0     2008-03-03  4.86   Win32.DL.Agent.VEI

[ 本帖最后由 沸沸 于 2008-3-5 21:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
stonejr
头像被屏蔽
发表于 2008-3-5 20:42:50 | 显示全部楼层
你的伞破了。

Start of the scan: 2008年3月5日  20:42

Starting the file scan:

Begin scan in 'C:\Documents and Settings\YCNET\桌面\editor.rar'
C:\Documents and Settings\YCNET\桌面\editor.rar
  [0] Archive type: RAR
  --> editor.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [WARNING]   The file was ignored!
wangjay1980
发表于 2008-3-5 20:43:38 | 显示全部楼层
TO KL

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
沸沸
 楼主| 发表于 2008-3-5 20:43:49 | 显示全部楼层
我的红伞是中启发,高启发才会报。
qigang
发表于 2008-3-5 20:44:48 | 显示全部楼层

2/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Win32.Downloader.x      

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.34.22
stonejr
头像被屏蔽
发表于 2008-3-5 20:45:59 | 显示全部楼层

回复 4楼 沸沸 的帖子

大哥,好歹也开下高启发再测试吧。。。
挪威的冬天
发表于 2008-3-5 20:46:52 | 显示全部楼层
信息        2008-03-05  20:46:44        您此次查毒清除了1个病毒                       
信息        2008-03-05  20:46:44        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-03-05  20:46:44        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件2个                       
信息        2008-03-05  20:46:44        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-03-05  20:46:44        D:\Desktop\editor.rar\editor.exe        Win32.Troj.LwyLoad.a.546        清除成功
gho
发表于 2008-3-5 20:57:50 | 显示全部楼层
2008-3-5 20:56:48        gho        1504        Sign of "Win32:Delf-GAM" has been found in "C:\Documents and Settings\gho\桌面\editor.exe" file.
leonfg
发表于 2008-3-5 21:27:26 | 显示全部楼层
ESET
C:\Documents and Settings\GUNDAM\桌面\editor.rar » RAR » editor.exe - Win32/Mypis.X virus
吟赏烟霞
发表于 2008-3-5 21:34:19 | 显示全部楼层
卡巴7已经可以杀了。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 16:34 , Processed in 0.132979 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表