查看: 3005|回复: 11
收起左侧

[病毒样本] 刚截获的样本

[复制链接]
秋叶濛濛
发表于 2008-4-15 23:48:45 | 显示全部楼层 |阅读模式
File size: 14909 bytes
MD5...: 8dd8c81a9ae267337198fc58e62c69ce
SHA1..: e5bbc8a67a6d8d0f568680e114c0fb257af4499b
SHA256: 715e3e599c6bc5140468c1a906cefb12fd29089f31760c8e71f73b93b8578ded
SHA512: b3f477bb43ecf624980bb2c997bf599b684908fbceb3c6e683e418ceccd99769
06a1c4e7a5265d1223a2a66cdcbb3dddfd642c0e342c6733ea0a02b4f9c918dc
PEiD..: -
PEInfo: -
packers: UPack
packers: PE_Patch, UPack

AhnLab-V3

2008.4.15.1

2008.04.15
-
AntiVir7.6.0.852008.04.15Worm/Otwycal.I
Authentium4.93.82008.04.14-
Avast4.8.1169.02008.04.15-
AVG7.5.0.5162008.04.15-
BitDefender7.22008.04.15DeepScan:Generic.Malware.Hdld!g.AAF4B7C6
CAT-QuickHeal9.502008.04.14(Suspicious) - DNAScan
ClamAV0.92.12008.04.15PUA.Packed.UPack-2
DrWeb4.44.0.091702008.04.15DLOADER.Trojan
eSafe7.0.15.02008.04.09Suspicious File
eTrust-Vet31.3.57002008.04.15-
Ewido4.02008.04.15-
F-Prot4.4.2.542008.04.14W32/Heuristic-162!Eldorado
F-Secure6.70.13260.02008.04.15-
FileAdvisor12008.04.15-
Fortinet3.14.0.02008.04.15-
IkarusT3.1.1.262008.04.15Win32.SuspectCrc
Kaspersky7.0.0.1252008.04.15-
McAfee52732008.04.14New Malware.aj
Microsoft1.34082008.04.14Worm:Win32/Autorun.NZ
NOD32v230282008.04.15-
Norman5.80.022008.04.15-
Panda9.0.0.42008.04.14Suspicious file
Prevx1V22008.04.15-
Rising20.40.11.002008.04.15-
Sophos4.28.02008.04.15Mal/Behav-010
Sunbelt3.0.1041.02008.04.12VIPRE.Suspicious
Symantec102008.04.15W32.SillyDC
TheHacker6.2.92.2772008.04.14W32/Behav-Heuristic-060
VBA323.12.6.42008.04.14-
VirusBuster4.3.26:92008.04.15Packed/Upack
Webwasher-Gateway6.6.22008.04.15Worm.Otwycal.I

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-4-15 23:56:25 | 显示全部楼层
上报卡巴
543217
发表于 2008-4-16 00:14:25 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Administrator\桌面\MSDOS.rar'
C:\Documents and Settings\Administrator\桌面\MSDOS.rar
  [0] Archive type: RAR
  --> MSDOS.bat
      [DETECTION] Contains detection pattern of the worm WORM/Otwycal.I
      [NOTE]      The file was moved to '4848d4c0.qua'!
aerbeisi
发表于 2008-4-16 00:58:15 | 显示全部楼层
Authentium 没设置成高启发?

Authentium位于佛罗里达州的西棕榈滩,注册地是在特拉华州,发展操作系统核心嵌入,文件和应用程序防御,数据截取和分析技术。服务于全世界的企业,政府组织,互联网服务提供商,教育机构。公司投资包括Safeguard Scientifics (纽交所:SFE),Westbury Equity Partners,中东银行(巴林),大华银行(新加坡)风险管理。

于2002年9月收购Command Software Systems Inc.后者在被收购前已在此行业摸爬滚打10多年,用的基于F-PROT的引擎。

Command Antivirus建立者Dyan Dyer,由于长期疾病,于2007年3月7日去世,享年59岁。
solcroft
发表于 2008-4-16 01:01:29 | 显示全部楼层

回复 4楼 aerbeisi 的帖子

Authentium是用F-PROT 3的引擎,一些较新的启发算法似乎无法支持
aerbeisi
发表于 2008-4-16 02:09:10 | 显示全部楼层
我上次看到virscan.org里面那个到是可以同时报,也许vt上是老引擎。
baerzake
发表于 2008-4-16 10:13:21 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
郁冰兰雪
发表于 2008-4-16 10:15:34 | 显示全部楼层
EAV 无视!
sam.to
发表于 2008-4-16 10:47:05 | 显示全部楼层
MSDOS.bat_ - Worm.Win32.AutoRun.dji

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
BING126
头像被屏蔽
发表于 2008-4-16 20:58:24 | 显示全部楼层
McAfee    New Malware.aj
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 09:39 , Processed in 0.140318 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表