查看: 5540|回复: 31
收起左侧

[病毒样本] 过卡巴,过NOD32,过诺顿,过蜘蛛,过瑞星,过avast,过AVG,我过过过!

[复制链接]
elite_zyj
发表于 2008-3-7 18:49:11 | 显示全部楼层 |阅读模式
不是广告:“红伞,我看行”

VIRUSTOTAL 3月7日,报告结果如下:

http://www.virustotal.com/analisis/21cf0a9ca293dc8e36ffabb6b3e6c973

[ 本帖最后由 elite_zyj 于 2008-3-7 20:54 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hyxuzhimin
发表于 2008-3-7 19:02:28 | 显示全部楼层
Access to the data has been denied!Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL: http://bbs.kafan.cn/attachment.php?aid=215513
Information: Is the Trojan horse TR/Crypt.XPACK.Gen

Generated by AntiVir WebGuard 8.0.9.0, AVE 8.1.0.14, VDF 7.0.2.33
spatra
发表于 2008-3-7 19:02:56 | 显示全部楼层
红伞监控不认识,扫描才认识(高启发)
ALEXBLAIR
发表于 2008-3-7 19:10:21 | 显示全部楼层
果然不是好东西
卡巴的主动过
v8的同学使用一下

~~~~~
主要方式,通过help文件释放和调用,在temp下生成程序(组策略防御,无法继续测试~~~)
给出释放出来的16mb的巨大生成物包,保留了目录信息。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
IllusionWing
发表于 2008-3-7 19:18:51 | 显示全部楼层
UG扫描不认识(不支持CHM。。)
不过把那个exe抠出来就认识了
APS搞定
allinwonderi
发表于 2008-3-7 19:26:43 | 显示全部楼层
[Found possible virus]         <W32/PWStealer3!Generic (not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\test.rar->test.chm->~DF2CF7#tmp.exe
[Contains infected objects]        C:\Documents and Settings\All Users\Documents\Test\test.rar
[Quarantined]        C:\Documents and Settings\All Users\Documents\Test\test.rar->test.chm->#STRINGS

---------------------------------------------------------------------
Scan ended:        2008-3-7, 19:25:09
Duration:        0:00:01

Scan result:

Scanned files:                 1
Infected objects:         1
Disinfected objects:         0
Quarantined files:         1
---------------------------------------------------------------------
IllusionWing
发表于 2008-3-7 19:28:19 | 显示全部楼层
这个病毒想干啥..... 从BE000000读到70000000。。手工建立输入表么?
28654621
头像被屏蔽
发表于 2008-3-7 19:39:09 | 显示全部楼层
D:\download\test.exe>>test.chm>>newproject.htm        HTML.Object.Exploit.B        病毒        还未处理
BING126
头像被屏蔽
发表于 2008-3-7 19:45:41 | 显示全部楼层
McAfee Exploit-CodeBase.chm
wangjay1980
发表于 2008-3-7 19:56:28 | 显示全部楼层
越来越垃圾

test.chm_ - Backdoor.Win32.Hupigon.bdyo

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Namestnikov Yury
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.

[ 本帖最后由 wangjay1980 于 2008-3-7 22:56 编辑 ]
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 09:57 , Processed in 0.136867 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表