查看: 2967|回复: 15
收起左侧

[病毒样本] [08.03.10]国内三大杀软及卡巴不杀的一个病毒

[复制链接]
rest1min
发表于 2008-3-10 01:45:39 | 显示全部楼层 |阅读模式
RT

软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.0.0.1262008.03.092008-03-09-
5.151
AntiVir7.6.0.737.0.3.52008-03-07TR/Spy.Gen
2.348
Arcavir1.0.42008030909582008-03-09-
1.482
AVAST1.0.8080309-02008-03-09-
3.057
AVG7.5.51.442269.21.7/13222008-03-09Generic9.AXVO
2.087
BitDefender7.60825.9862477.161892008-03-09-
3.700
CA (VET)9.0.0.14331.3.55972008-03-08-
15.213
ClamAV 0.9261842008-03-09-
0.010
Comodo2.112.0.0.4592008-03-09-
0.855
CP Secure1.1.0.7152008.03.042008-03-04-
6.220
Dr.WEB4.44.0.91702008.03.092008-03-09BACKDOOR.Trojan
3.940
ewido4.0.0.22008.03.092008-03-09-
2.612
F-PROT4.4.1.52200803082008-03-08Possible W32/Heuristic-400!Eldorado (not disinfectable)
1.512
F-SECURE5.51.61002008.03.09.022008-03-09-
3.481
IKARUST3.1.01.202008.03.03.703982008-03-03Trojan.Download.Win32.BackSlash
1.295
Microsoft1.33012008.03.082008-03-08-
7.447
MKS_VIR2.012008.03.092008-03-09-
2.937
NORMAN5.91.105.902008-03-07-
5.148
nProtect2008-03-08.0011966682008-03-08-
5.512
PrevxV2200803102008-03-10Generic9.AXVO
3.896
QuickHeal9.002008.03.082008-03-08-
3.197
SOPHOS2.71.34.272008-03-04-
4.700
The Hacker6.2.92v002382008-03-08-
1.151
VBA323.12.6.220080307.23052008-03-07-
3.439
ViRobot200803072008.03.072008-03-07-
0.386
VirusBuster4.3.19:99.121.29/11.02008-03-03-
2.195
卡巴斯基5.5.102008.03.092008-03-09-
5.647
安博士V32008.03.08.002008.03.082008-03-08Win-Trojan/Xema.variant
0.982
江民杀毒10.00.6502008.03.072008-03-07-
1.329
熊猫卫士9.04.03.00012008.03.092008-03-09Suspicious file
4.891
瑞星20.020.34.62.002008-03-09-
1.891
赛门铁克1.3.0.2420080308.0062008-03-08-
0.853
趋势8.500-10015.146.512008-03-09-
0.043
迈克菲5.2.0052432008-03-03-
1.765
金山毒霸2007.6.20.2492008.3.82008-03-08-
0.761
飞塔2.81-3.118.8242008-03-08-
1.925






[ 本帖最后由 rest1min 于 2008-3-10 01:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2008-3-10 03:05:06 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\My Documents\BACKUP.rar'
C:\Documents and Settings\Administrator\My Documents\
  BACKUP.rar
    [0] Archive type: RAR
    --> BACKUP.exe
        [DETECTION] Is the Trojan horse TR/Spy.Gen
      [NOTE]      The file was deleted!
bobgod2000
发表于 2008-3-10 08:48:35 | 显示全部楼层
费尔过
capsshift
发表于 2008-3-10 10:38:51 | 显示全部楼层
红伞,又见红伞杀毒,一刀下去,又快又准。
傻猪猪米走鸡
发表于 2008-3-10 10:41:55 | 显示全部楼层
D:\firefox download\BACKUP.rar » RAR » BACKUP.exe - probably unknown NewHeur_PE virus - was a part of the deleted object
D:\firefox download\BACKUP.rar - probably unknown NewHeur_PE virus - deleted - quarantined
肉丸子
发表于 2008-3-10 11:03:57 | 显示全部楼层
趨勢cpr beta版 5.148.01病毒碼沒有反應....
sharkkong
头像被屏蔽
发表于 2008-3-10 11:13:10 | 显示全部楼层
2008-3-10 11:07:58        进程 C:\Sandbox\紫枫\DefaultBox\user\current\Local Settings\Temp\Rar$EX01.031\BACKUP.exe (PID: 5020): 可疑操作,试图创建系统启动时的自动执行模块列表 (键:HKEY_USERS\SANDBOX_紫枫_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Run  值:runauto
  数据:C:\WINDOWS\server.exe
)。
2008-3-10 11:08:08        进程 C:\Sandbox\紫枫\DefaultBox\user\current\Local Settings\Temp\Rar$EX01.031\BACKUP.exe (PID: 5020): 试图创建系统启动时的自动执行模块列表 (键:HKEY_USERS\SANDBOX_紫枫_DEFAULTBOX\machine\software\microsoft\Windows\CurrentVersion\Run  值:runauto
  数据:C:\WINDOWS\server.exe
)被允许。
2008-3-10 11:08:28        进程 C:\Sandbox\紫枫\DefaultBox\user\current\Local Settings\Temp\Rar$EX01.031\BACKUP.exe (PID: 5020): 试图执行可疑操作被允许。
卡巴扫描不报,不过好在还有主防
wangjay1980
发表于 2008-3-10 15:07:39 | 显示全部楼层
TO KL 看来库有点老

Hello,

BACKUP.exek - Trojan-Spy.Win32.KeyLogger.aaa,

These files are already detected. Please update your antivirus bases.

[:1:]

[ 本帖最后由 wangjay1980 于 2008-3-10 18:59 编辑 ]
kfbt
发表于 2008-3-10 15:36:56 | 显示全部楼层
nod32报了~  不过也不出所料~ 标题写明了 国内三软和卡巴暂时不报罢了~
taiw_1144
发表于 2008-3-10 16:34:03 | 显示全部楼层
发现未知间谍软件,是否删除?
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\RAR$EX00.656\BACKUP.EXE
是否删除木马程序及其衍生物
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-5 21:17 , Processed in 0.137533 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表