查看: 3796|回复: 18
收起左侧

[病毒样本] 转自深度的免杀

[复制链接]
白玉箫
发表于 2008-3-10 09:07:30 | 显示全部楼层 |阅读模式
如题 下面跟样本
斑斑不要删除
白玉箫
 楼主| 发表于 2008-3-10 09:11:44 | 显示全部楼层
满足大家的要求~
大家可以分析下

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
HC303
发表于 2008-3-10 09:14:47 | 显示全部楼层
可惜呀。
Begin scan in 'E:\virus test\msnsvc'
E:\virus test\msnsvc\msnsvc\msnsvc.exe
      [DETECTION] Is the Trojan horse TR/Crypt.XPACK.Gen
      [INFO]      The file was deleted!
白玉箫
 楼主| 发表于 2008-3-10 09:22:36 | 显示全部楼层
文件名称 :  msnsvc.rar
文件大小 :  676896 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  f682442aa37a794f5a435e513313ecf8
SHA1 :  a97c8c2c707ca45fc5a162e441af4a4ca7eaa57e
扫描结果
扫描结果 :  19%的杀软(7/36)报告发现病毒
时间 :  2008/03/10 07:31:17 (CST)
软件名称 引擎版本 病毒库版本 病毒库时间 扫描结果 时间
a-squared 3.0.0.126 2008.03.09 2008-03-09 - 3.704
AntiVir 7.6.0.73 7.0.3.6 2008-03-09 TR/Crypt.XPACK.Gen 2.381
Arcavir 1.0.4 200803090958 2008-03-09 - 1.483
AVAST 1.0.8 080309-0 2008-03-09 - 3.045
AVG 7.5.51.442 269.21.7/1322 2008-03-09 BackDoor.Agent.11.AA 2.086
BitDefender 7.60825.986264 7.16193 2008-03-10 - 5.526
CA (VET) 9.0.0.143 31.3.5597 2008-03-08 - 11.402
ClamAV  0.92 6188 2008-03-10 - 0.083
Comodo 2.11 2.0.0.459 2008-03-09 - 0.994
CP Secure 1.1.0.715 2008.03.04 2008-03-04 - 6.211
Dr.WEB 4.44.0.9170 2008.03.09 2008-03-09 - 7.704
ewido 4.0.0.2 2008.03.09 2008-03-09 - 2.785
F-PROT 4.4.1.52 20080309 2008-03-09 Possible W32/Heuristic-162!Eldorado (not disinfectable) 1.503
F-SECURE 5.51.6100 2008.03.09.02 2008-03-09 - 4.018
IKARUS T3.1.01.20 2008.03.03.70398 2008-03-03 Win32.SuspectCrc 1.289
Microsoft 1.3301 2008.03.08 2008-03-08 - 7.443
MKS_VIR 2.01 2008.03.09 2008-03-09 - 2.735
NORMAN 5.91.10 5.90 2008-03-07 - 13.129
nProtect 2008-03-08.00 1196668 2008-03-08 - 12.623
Prevx V2 20080310 2008-03-10 - 7.478
QuickHeal 9.00 2008.03.08 2008-03-08 - 2.414
SOPHOS 2.71.3 4.27 2008-03-04 Mal/EncPk-AF 2.707
The Hacker 6.2.92 v00239 2008-03-09 - 0.799
VBA32 3.12.6.2 20080307.2305 2008-03-07 - 1.886
ViRobot 20080307 2008.03.07 2008-03-07 - 0.386
VirusBuster 4.3.19:9 9.121.29/11.0 2008-03-03 - 1.860
卡巴斯基 5.5.10 2008.03.09 2008-03-09 - 5.774
安博士V3 2008.03.08.00 2008.03.08 2008-03-08 - 1.130
江民杀毒 10.00.650 2008.03.07 2008-03-07 - 1.384
熊猫卫士 9.04.03.0001 2008.03.09 2008-03-09 Suspicious file 3.133
瑞星 20.0 20.34.62.00 2008-03-09 - 4.070
赛门铁克 1.3.0.24 20080309.003 2008-03-09 - 1.614
趋势 8.500-1001 5.146.57 2008-03-09 - 0.240
迈克菲 5.2.00 5243 2008-03-03 - 1.850
金山毒霸 2007.6.20.249 2008.3.8 2008-03-08 - 1.076
飞塔 2.81-3.11 8.825 2008-03-10 Suspicious
caocao
发表于 2008-3-10 09:30:15 | 显示全部楼层
KIS7高启发不报
capsshift
发表于 2008-3-10 10:27:47 | 显示全部楼层
由于红伞不是主流,所以不免杀了。
spaceplane
发表于 2008-3-10 10:32:55 | 显示全部楼层
NOD
E:\pic\_PICtemp\msnsvc\msnsvc.exe - Win32/Packed.Themida 应用程序的变种

avg倒报了
傻猪猪米走鸡
发表于 2008-3-10 10:38:00 | 显示全部楼层
没免nod?少见……
rodneyxp2002
发表于 2008-3-10 11:38:59 | 显示全部楼层
费尔动态防御
危险进程(PID:348): C:\Documents and Settings\aa\桌面\msnsvc[1]\msnsvc\msnsvc.exe

产品名称: 无
文件版本: 无
公司名称: 无
文件描述: 无
数字签名: 没有发现签名

危险级别: 高
级别评分: 66.188f0
状态: 进程已被结束,但还没有清除,等待进一步处理。

在线扫描发现它是一个“木马”,推荐删除。

也没过微点。报未知。

[ 本帖最后由 rodneyxp2002 于 2008-3-11 12:09 编辑 ]
543217
发表于 2008-3-10 13:24:38 | 显示全部楼层
我的微点怎么没反应??
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 03:47 , Processed in 0.120090 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表