查看: 2257|回复: 11
收起左侧

[病毒样本] 好久没来样本区了

[复制链接]
lsyer
发表于 2008-4-8 15:04:56 | 显示全部楼层 |阅读模式
一个............................

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-4-8 15:12:38 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\svchost.rar'
E:\svchost.rar
  [0] Archive type: RAR
  --> svchost.exe
      [DETECTION] Is the Trojan horse TR/Rootkit.Gen
      [INFO]      The file was deleted!
aerbeisi
发表于 2008-4-8 15:23:14 | 显示全部楼层
[Found possible security risk]         <W32/Heuristic-224!Eldorado (not disinfectable)>        C:\test\svchost.rar->svchost.exe->(UPX)
挪威的冬天
发表于 2008-4-8 15:28:13 | 显示全部楼层
金山 0
wangfeng66
发表于 2008-4-8 15:39:23 | 显示全部楼层
文件 svchost.rar 接收于 2008.04.08 09:28:48 (CET)
当前状态:   完成
结果: 10/32 (31.25%)

打印结果  反病毒引擎        版本        最后更新        扫描结果
AhnLab-V3        2008.4.8.0        2008.04.08        -
AntiVir        7.6.0.81        2008.04.08        TR/Rootkit.Gen
Authentium        4.93.8        2008.04.08        Possibly a new variant of W32/NewMalware-Rootkit-PX-based!Maximus
Avast        4.8.1169.0        2008.04.08        -
AVG        7.5.0.516        2008.04.07        -
BitDefender        7.2        2008.04.08        Dropped:Generic.Malware.dld!!.8767FC59
CAT-QuickHeal        9.50        2008.04.05        -
ClamAV        0.92.1        2008.04.08        -
DrWeb        4.44.0.09170        2008.04.08        Trojan.DownLoader.origin
eSafe        7.0.15.0        2008.04.01        suspicious Trojan/Worm
eTrust-Vet        31.3.5680        2008.04.08        -
Ewido        4.0        2008.04.07        -
F-Prot        4.4.2.54        2008.04.07        W32/Heuristic-224!Eldorado
F-Secure        6.70.13260.0        2008.04.08        -
FileAdvisor        1        2008.04.08        -
Fortinet        3.14.0.0        2008.04.07        -
Ikarus        T3.1.1.26        2008.04.07        Dialer
Kaspersky        7.0.0.125        2008.04.08        Heur.Invader
McAfee        5268        2008.04.07        -
Microsoft        1.3408        2008.04.06        -
NOD32v2        3008        2008.04.08        -
Norman        5.80.02        2008.04.07        -
Panda        9.0.0.4        2008.04.07        -
Prevx1        V2        2008.04.08        -
Rising        20.39.02.00        2008.04.08        -
Sophos        4.28.0        2008.04.08        Mal/Behav-010
Sunbelt        3.0.1032.0        2008.04.08        -
Symantec        10        2008.04.08        -
TheHacker        6.2.92.267        2008.04.07        -
VBA32        3.12.6.4        2008.04.06        -
VirusBuster        4.3.26:9        2008.04.07        -
Webwasher-Gateway        6.6.2        2008.04.08        Trojan.Rootkit.Gen
附加信息
File size: 5842 bytes
MD5...: 0db47431a06ba64513a82aa675f80b0b
SHA1..: 93dec267bec5f503907820a583b6fd2a198988dd
SHA256: 8cc81fe72bcfe7d57abd13166d0c07000410a58f069ec6d98faefa17f3e8265e
SHA512: 3cf89c5ed46e6cb5c4d5041e67416187f096654210f664008738b6ec2c006e59
3a765a27c119be0acb821eae2059f2b4932439e98a41d64b0104ac41ea32a3ae
PEiD..: -
PEInfo: -
packers: UPX
packers: PE_Patch.UPX, UPX, PE_Patch.UPX, UPX
yuanliu 该用户已被删除
发表于 2008-4-8 15:56:36 | 显示全部楼层
咖啡8.5和驱逐舰5.0a 飘过!
qwer9909
发表于 2008-4-8 16:01:57 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\svchost.rar>>svchost.exe        Packed.UPX.a        带壳程序        还未处理


svchost.rar         5.98/5.98KB         100.00%    在线扫描      它是一个“Rootkit 木马”2008-4-8 15:59:03    2008-4-8 15:59:15
wangfeng66
发表于 2008-4-8 16:04:34 | 显示全部楼层
不知道这个ROOTKIT的破坏力如何哦。没人测试下?
qigang
发表于 2008-4-8 19:13:47 | 显示全部楼层

6/0

rising20.39.10未杀!
BING126
头像被屏蔽
发表于 2008-4-8 20:11:26 | 显示全部楼层
McAfee MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 01:50 , Processed in 0.140719 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表