查看: 4092|回复: 26
收起左侧

[病毒样本] 刘XXX写真,可能是新的病毒,请各位上报

[复制链接]
醉一生爱妍
发表于 2008-3-14 20:14:11 | 显示全部楼层 |阅读模式



2008-03-14 20:10:31    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\WINDOWS\Explorer.EXE
文件路径:C:\Documents and Settings\Administrator\桌面\刘亦菲写真.exe

2008-03-14 20:10:32    运行应用程序      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\桌面\刘亦菲写真.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\RNG
注册表名称:Seed
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
注册表名称:Cache
更改后:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
更改前:C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\EQSandBox\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
注册表名称:Cache
更改后:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
更改前:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths
注册表名称:Directory
更改后:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
更改前:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths
注册表名称:Paths
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path1
注册表名称:CachePath
更改后:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Cache1
更改前:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Cache1
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path2
注册表名称:CachePath
更改后:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Cache2
更改前:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Cache2
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path3
注册表名称:CachePath
更改后:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Cache3
更改前:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Cache3
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path4
注册表名称:CachePath
更改后:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Cache4
更改前:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\Cache4
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path1
注册表名称:CacheLimit
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path2
注册表名称:CacheLimit
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path3
注册表名称:CacheLimit
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\path4
注册表名称:CacheLimit
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
注册表名称:Cookies
更改后:C:\Documents and Settings\Administrator\Cookies
更改前:C:\WINDOWS\system32\config\systemprofile\Cookies
触发规则:所有程序规则->*

2008-03-14 20:10:32    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\EQSandBox\HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
注册表名称:Cookies
更改后:C:\Documents and Settings\Administrator\Cookies
更改前:C:\Documents and Settings\Administrator\Cookies
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改注册表内容      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
注册表路径:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
注册表名称:History
更改后:C:\Documents and Settings\Administrator\Local Settings\History
更改前:C:\WINDOWS\system32\config\systemprofile\Local Settings\History
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EXM5KNEF
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\EXM5KNEF
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UOVSTNIP
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\UOVSTNIP
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\U3VCIADW
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files
触发规则:所有程序规则->*

2008-03-14 20:10:33    修改文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5
触发规则:所有程序规则->*

2008-03-14 20:10:33    创建文件      操作:使用任务隔离区操作
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX44\1.exe
文件路径:C:\EQSandBox\C\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\U3VCIADW
触发规则:所有程序规则->*

相关测试结果请参考2楼

[ 本帖最后由 garyyan456 于 2008-3-14 20:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
醉一生爱妍
 楼主| 发表于 2008-3-14 20:16:00 | 显示全部楼层

VirSCAN.org Scanned Report :
Scanned time   : 2008/03/14 20:19:52 (CST)
Scanner results: 17%的杀软(6/36)报告发现病毒
File Name      : 美女写真.rar
File Size      : 3458988 byte
File Type      : RAR archive data, v1d, os
MD5            : 25848bab94fc5d5cc10fec786c7225df
SHA1           : be361abbd5f66ba0536ae9c15462d595c9c77529
Online report  : http://virscan.org/report/c33e8cb73c2123c76c64fe1050d9f4d5.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.0.0.126       2008.03.13        2008-03-13  4.58   Trojan.Win32.Chifrax.a
安博士V3       2008.03.14.02   2008.03.14        2008-03-14  1.56   -
AntiVir        7.6.0.73        7.0.3.29          2008-03-14  7.45   -
Arcavir        1.0.4           200803131455      2008-03-13  3.70   -
AVAST          1.0.8           080313-0          2008-03-13  8.33   Win32:Trojan-gen {Other}
AVG            7.5.51.442      269.21.7/1328     2008-03-13  5.41   Generic9.BBOG
BitDefender    7.60825.994345  7.18001           2008-03-14  12.69  -
CA (VET)       9.0.0.143       31.3.5614         2008-03-14  8.53   -
ClamAV         0.92            6228              2008-03-14  0.71   -
Comodo         2.11            2.0.0.464         2008-03-14  2.13   -
CP Secure      1.1.0.715       2008.03.14        2008-03-14  12.33  -
Dr.WEB         4.44.0.9170     2008.03.14        2008-03-14  5.64   -
ewido          4.0.0.2         2008.03.13        2008-03-13  3.32   -
F-PROT         4.4.1.52        20080313          2008-03-13  3.20   -
F-SECURE       5.51.6100       2008.03.14.02     2008-03-14  5.84   -
飞塔           2.81-3.11       8.842             2008-03-14  2.64   Suspicious
ViRobot        20080314        2008.03.14        2008-03-14  0.57   -
IKARUS         T3.1.01.20      2008.03.10.70432  2008-03-10  2.44   -
江民杀毒       10.00.650       2008.03.14        2008-03-14  1.57   -
卡巴斯基       5.5.10          2008.03.14        2008-03-14  19.96  -
金山毒霸       2007.6.20.249   2008.3.14         2008-03-14  1.35   -
迈克菲         5.2.00          5251              2008-03-13  3.86   -
Microsoft      1.3301          2008.03.14        2008-03-14  10.02  VirTool:Win32/DelfInject.gen!L
MKS_VIR        2.01            2008.03.13        2008-03-13  6.33   -
NORMAN         5.91.10         5.90              2008-03-13  10.39  -
熊猫卫士       9.04.03.0001    2008.03.13        2008-03-13  3.56   -
趋势           8.500-1001      5.164.10          2008-03-14  0.06   -
Prevx          V2              20080314          2008-03-14  4.98   -
QuickHeal      9.00            2008.03.13        2008-03-13  4.65   -
瑞星           20.0            20.35.41.00       2008-03-14  4.75   -
SOPHOS         2.71.3          4.27              2008-03-10  12.23  Mal/Dropper-AE
赛门铁克       1.3.0.24        20080313.019      2008-03-13  0.23   -
nProtect       2008-03-14.01   1208194           2008-03-14  7.12   -
The Hacker     6.2.92          v00245            2008-03-13  1.04   -
VBA32          3.12.6.2        20080314.0923     2008-03-14  3.94   -
VirusBuster    4.3.19:9        9.123.9/11.0      2008-03-13  11.95  -

[ 本帖最后由 garyyan456 于 2008-3-14 20:24 编辑 ]
qigang
发表于 2008-3-14 20:18:01 | 显示全部楼层

5/0

rising20.35.41未杀!
醉一生爱妍
 楼主| 发表于 2008-3-14 20:18:43 | 显示全部楼层

回复 3楼 qigang 的帖子

发现了一个3个MS都是这个病毒的东东。。
wangjay1980
发表于 2008-3-14 20:20:08 | 显示全部楼层
好奇害死猫
醉一生爱妍
 楼主| 发表于 2008-3-14 20:22:36 | 显示全部楼层

回复 5楼 wangjay1980 的帖子

我是去抓样本的。。

鬼才信这种东西

特别是在网盘上的
28654621
头像被屏蔽
发表于 2008-3-14 20:42:22 | 显示全部楼层
费尔不认识
傻猪猪米走鸡
发表于 2008-3-14 20:42:47 | 显示全部楼层
恐怖的log……
allinwonderi
发表于 2008-3-14 20:48:48 | 显示全部楼层
MS OneCare 确实有长进。
allinwonderi
发表于 2008-3-14 20:49:34 | 显示全部楼层
FP6 miss.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 12:49 , Processed in 0.124203 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表