查看: 2526|回复: 15
收起左侧

[病毒样本] 一个,多引擎上3家报

[复制链接]
nosferatu
头像被屏蔽
发表于 2008-3-12 14:56:35 | 显示全部楼层 |阅读模式
文件 1.rar 接收于 2008.03.12 07:48:57 (CET)
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.3.12.02008.03.12-
AntiVir7.6.0.732008.03.11-
Authentium4.93.82008.03.11-
Avast4.7.1098.02008.03.11-
AVG7.5.0.5162008.03.11-
BitDefender7.22008.03.12-
CAT-QuickHeal9.502008.03.10(Suspicious) - DNAScan
ClamAV0.92.12008.03.11-
DrWeb4.44.0.091702008.03.11-
eSafe7.0.15.02008.03.09Suspicious File
eTrust-Vet31.3.56072008.03.11-
Ewido4.02008.03.11-
FileAdvisor12008.03.12-
Fortinet3.14.0.02008.03.12-
F-Prot4.4.2.542008.03.11-
F-Secure6.70.13260.02008.03.12-
IkarusT3.1.1.202008.03.12-
Kaspersky7.0.0.1252008.03.12-
McAfee52492008.03.11-
Microsoft1.33012008.03.12-
NOD32v229392008.03.12-
Norman5.80.022008.03.11-
Panda9.0.0.42008.03.12-
Prevx1V22008.03.12Generic.Malware
Rising20.35.12.002008.03.11-
Sophos4.27.02008.03.12-
Sunbelt3.0.930.02008.03.05-
Symantec102008.03.12-
TheHacker6.2.92.2432008.03.12-
VBA323.12.6.22008.03.05-
VirusBuster4.3.26:92008.03.11-
Webwasher-Gateway6.6.22008.03.11-

附加信息
File size: 54057 bytes
MD5: eb9b0510896999fe29876b7afb8ef57e
SHA1: 5f9a8e5532ac968c3ba4916ea5b0f83e8e58f36c

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
冷冷
发表于 2008-3-12 14:59:25 | 显示全部楼层
偶来抢沙发

应该不是毒

[ 本帖最后由 冷冷 于 2008-3-12 15:01 编辑 ]
无尽藏海
发表于 2008-3-12 15:02:07 | 显示全部楼层
死的~
solcroft
发表于 2008-3-12 15:06:25 | 显示全部楼层
沙盘党

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanlimo
发表于 2008-3-12 15:08:11 | 显示全部楼层
我是扫描党

ESS扫描飘
spaceplane
发表于 2008-3-12 15:12:37 | 显示全部楼层
http://research.sunbelt-software.com/ViewMalware.aspx?id=3462111

New Files          C:\WINDOWS\system32\CbEvtSvc.exe

在线沙盘党
无尽藏海
发表于 2008-3-12 15:15:46 | 显示全部楼层

回复 4楼 solcroft 的帖子

我错了……
nosferatu
头像被屏蔽
 楼主| 发表于 2008-3-12 15:42:48 | 显示全部楼层
运行后C:\WINDOWS\system32生成一个CbEvtSvc.exe自启动项
1688388728
发表于 2008-3-12 16:40:27 | 显示全部楼层
2008-03-12 16:38:49    修改注册表内容      操作:阻止
进程路径:D:\样本\1\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:应用程序规则->自动创建规则->D:\样本\*


2008-03-12 16:38:50    创建文件      操作:阻止
进程路径:D:\样本\1\1.exe
文件路径:C:\WINDOWS\system32\CbEvtSvc.exe
触发规则:应用程序规则->自动创建规则->D:\样本\*
悠柚
发表于 2008-3-12 17:12:09 | 显示全部楼层
BD miss
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 04:04 , Processed in 0.129560 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表