查看: 3434|回复: 20
收起左侧

[病毒样本] 过卡巴!

[复制链接]
快乐男孩6
头像被屏蔽
发表于 2008-4-25 19:19:06 | 显示全部楼层 |阅读模式
先发一病毒生成物,今天玩qq堂,下载外挂时微点拦截到的
卡巴用户请上报!
付扫描报告:
AhnLab-V32008.4.25.22008.04.25-
AntiVir7.8.0.102008.04.25HEUR/Malware
Authentium4.93.82008.04.25-
Avast4.8.1169.02008.04.24-
AVG7.5.0.5162008.04.25-
BitDefender7.22008.04.25-
CAT-QuickHeal9.502008.04.24-
ClamAV0.92.12008.04.25-
DrWeb4.44.0.091702008.04.25modification of Win32.HLLM.Generic.349
eSafe7.0.15.02008.04.21-
eTrust-Vet31.3.57332008.04.25-
Ewido4.02008.04.24-
F-Prot4.4.2.542008.04.24-
F-Secure6.70.13260.02008.04.25-
FileAdvisor12008.04.25-
Fortinet3.14.0.02008.04.25-
IkarusT3.1.1.262008.04.25-
Kaspersky7.0.0.1252008.04.25-
McAfee52812008.04.24New Malware.d
MicrosoftNone2008.04.22-
NOD32v230542008.04.25-
Norman5.80.022008.04.24-
Panda9.0.0.42008.04.25-
Prevx1V22008.04.25-
Rising20.41.40.00None..-
Sophos4.28.02008.04.25-
Sunbelt3.0.1056.02008.04.17-
Symantec102008.04.25-
TheHacker6.2.92.2912008.04.24-
VBA323.12.6.52008.04.24-
VirusBuster4.3.26:92008.04.24-
Webwasher-Gateway6.6.22008.04.25Heuristic.Malware
附加信息
File size: 18064 bytes
MD5...: d9882600ba186ed54cbecb9a8ad9356d
SHA1..: 3cc64666dcae56906ff02b68d5e5818b103c0e14
SHA256: 4844b27b77592c8c05cd4d85182d4de7964ef6aa0ed9458ff0078a3dbabe4b54
SHA512: 45e4b4b26a4e98700de8d96fc7d99fb845e6695cf41e45598ea71fd795ec5f69
1eb7012b66e8dfac8339ce55064a2cf7b2a0a04d109ac8a08ae33858c0daae07
PEiD..: -
PEInfo: -
付:病毒的扫描报告
AhnLab-V3 2008.4.25.2 2008.04.25 -
AntiVir 7.8.0.10 2008.04.25 HEUR/Crypted
Authentium 4.93.8 2008.04.25 -
Avast 4.8.1169.0 2008.04.24 -
AVG 7.5.0.516 2008.04.25 -
BitDefender 7.2 2008.04.25 -
CAT-QuickHeal 9.50 2008.04.24 Win32.Backdoor.IRCBot.cgu.4
ClamAV 0.92.1 2008.04.25 PUA.Packed.Themida
DrWeb 4.44.0.09170 2008.04.25 -
eSafe 7.0.15.0 2008.04.21 -
eTrust-Vet 31.3.5733 2008.04.25 -
Ewido 4.0 2008.04.24 -
F-Prot 4.4.2.54 2008.04.24 W32/Heuristic-162!Eldorado
F-Secure 6.70.13260.0 2008.04.25 SDBot.gen8
FileAdvisor 1 2008.04.25 -
Fortinet 3.14.0.0 2008.04.25 -
Ikarus T3.1.1.26.0 2008.04.25 MemScanBackdoor.Bifrose.NQ
Kaspersky 7.0.0.125 2008.04.25 -
McAfee 5281 2008.04.24 -
Microsoft 1.3408 2008.04.22 -
NOD32v2 3054 2008.04.25 -
Norman 5.80.02 2008.04.24 -
Panda 9.0.0.4 2008.04.25 -
Prevx1 V2 2008.04.25 -
Rising 20.41.40.00 2008.04.25 -
Sophos 4.28.0 2008.04.25 Sus/ComPack
Sunbelt 3.0.1056.0 2008.04.17 -
Symantec 10 2008.04.25 -
TheHacker 6.2.92.291 2008.04.24 W32/Behav-Heuristic-064
VBA32 3.12.6.5 2008.04.24 -
VirusBuster 4.3.26:9 2008.04.24 Packed/Themida
Webwasher-Gateway 6.6.2 2008.04.25 Heuristic.Crypted
附加信息
File size: 1178164 bytes
MD5...: f7138d5683f87c49f1863da94ed4f41a
SHA1..: 33b9830b921090f8e898cf3a55df01f5141f874b
SHA256: 805e97eb6650103c7eca6b8b0a38bf60b2e7fb8d4bc889898ac30dfab1518892
SHA512: 1b8961538fdf75d63cb9c355519d983e40cd91def3637ca410357844a29bb0f6
ffca08d42640376429ca9605d72a3f60ee37c2954a5e18927079dcb3a292265e
PEiD..: -
PEInfo: -
packers (F-Prot): Themida

[ 本帖最后由 快乐男孩6 于 2008-4-25 19:34 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-4-25 19:20:46 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\AV\����.rar'
E:\AV\����.rar
  [0] Archive type: RAR
  --> 1989.EXE
      [DETECTION] Contains suspicious code HEUR/Malware
  --> 1989[1].EXE
      [DETECTION] Contains suspicious code HEUR/Malware
  --> WEN.EXE
      [DETECTION] Contains suspicious code HEUR/Malware
      [NOTE]      The file was deleted!

The file '1989.EXE' has been determined to be 'MALWARE'. Our analysts discovered that the file is a Trojan. In general this kind of programs contains harmful functionality called payload. Detection will be added to our virus definition file (VDF) with one of the next updates.

[ 本帖最后由 Exia 于 2008-4-25 21:08 编辑 ]
yunhan123
发表于 2008-4-25 19:24:14 | 显示全部楼层
金山0
zwl2828
发表于 2008-4-25 19:26:00 | 显示全部楼层
TO KL

Ps.为什么点了,卡巴的主防没反应?
zwl2828
发表于 2008-4-25 19:28:09 | 显示全部楼层
大的话,分卷嘛~~
快乐男孩6
头像被屏蔽
 楼主| 发表于 2008-4-25 19:30:35 | 显示全部楼层

回复 4楼 zwl2828 的帖子

卡巴主防没反应!
zwl2828
发表于 2008-4-25 19:33:45 | 显示全部楼层
原帖由 快乐男孩6 于 2008-4-25 19:30 发表
卡巴主防没反应!

对啊~我也点了....
难道过了09的主防?
不过,被09分到低权限的
Exia 该用户已被删除
发表于 2008-4-25 19:36:34 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\AV\QQ堂刷喇叭挂.exe'
E:\AV\QQ堂刷喇叭挂.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [NOTE]      The fund was classified as suspicious.
      [NOTE]      The file was moved to 'a013c30d.qua'!
挪威的冬天
发表于 2008-4-25 19:49:01 | 显示全部楼层
mark 一下

金山 0
konbini
发表于 2008-4-25 20:00:57 | 显示全部楼层
dr.web报了,金山,NOD32,CLAMWIN,安铁诺都没报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-3 18:30 , Processed in 0.179894 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表