查看: 2572|回复: 11
收起左侧

[病毒样本] virus

[复制链接]
Palkia
发表于 2008-5-11 11:20:24 | 显示全部楼层 |阅读模式
Complete scanning result of "server.rar", processed in VirusTotal at 05/11/2008 05:12:42 (CET).

[ file data ]
* name..: server.rar
* size..: 9120
* md5...: 4f220cdc46f4f0b95d0e3f994fdea7bd
* sha1..: 2031ceaa3224d17741fe1ae679f0a427e9686e12
* peid..: -

[ scan result ]
AhnLab-V3 2008.5.10.0/20080510 found nothing
AntiVir 7.8.0.17/20080509 found [HEUR/Malware]
Authentium 4.93.8/20080511 found [Possibly a new variant of W32/Blocker-based!Maximus]
Avast 4.8.1169.0/20080510 found [Win32:Bifrose-CBR]
AVG 7.5.0.516/20080510 found nothing
BitDefender 7.2/20080508 found [BehavesLike:Win32.SiteHijack]
CAT-QuickHeal 9.50/20080510 found [(Suspicious) - DNAScan]
ClamAV 0.92.1/20080510 found nothing
DrWeb 4.44.0.09170/20080510 found [WIN.WORM.Virus]
eSafe 7.0.15.0/20080509 found nothing
eTrust-Vet 31.4.5772/20080509 found nothing
Ewido 4.0/20080510 found nothing
F-Prot 4.4.2.54/20080510 found [W32/Blocker-based!Maximus]
F-Secure 6.70.13260.0/20080510 found nothing
Fortinet 3.14.0.0/20080511 found nothing
Ikarus T3.1.1.26.0/20080511 found nothing
Kaspersky 7.0.0.125/20080511 found nothing
McAfee 5292/20080510 found [Generic QHosts.a.gen]
Microsoft 1.3408/20080510 found nothing
NOD32v2 3090/20080509 found nothing
Norman 5.80.02/20080509 found nothing
Panda 9.0.0.4/20080510 found [Suspicious file]
Prevx1 V2/20080511 found [Malicious Software]
Rising 20.43.52.00/20080510 found nothing
Sophos 4.29.0/20080511 found nothing
Sunbelt 3.0.1097.0/20080507 found nothing
Symantec 10/20080511 found nothing
TheHacker 6.2.92.305/20080508 found nothing
VBA32 3.12.6.5/20080510 found nothing
VirusBuster 4.3.26:9/20080510 found nothing
Webwasher-Gateway 6.6.2/20080509 found [Heuristic.Malware]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-5-11 11:23:21 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\AV\server.rar'
E:\AV\server.rar
  [0] Archive type: RAR
  --> server.exe
      [DETECTION] Contains suspicious code HEUR/Malware
      [NOTE]      The file was deleted!
醉一生爱妍
发表于 2008-5-11 11:25:44 | 显示全部楼层
bitdefender日志文件!!!!!
产品 : BitDefender Antivirus 2008
版本 : BitDefenderUI扫描机v.11
日志日期 : 11:25:32 11/05/2008
日志路径: : C:\Documents and Settings\Administrator\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1210476332_1_02.xml

扫描路径 : 路径0000: C:\Documents and Settings\Administrator\桌面\server.rar


扫描选项扫描寻找病毒 : 是
扫描广告软件 : 是
扫描间谍软件 : 是
选择应用程序: : 是
扫描寻找病毒 : 是
扫描 rootkits : 否


目标选择选项扫描注册表密钥 : 否
扫描cookies : 否
扫描启动扇区 : 否
扫描内存进程 : 否
扫描存档 : 是
扫描时间运行器 : 是
扫描电子邮件 : 是
扫描所有文件 : 是
启发式扫描 : 是
扫描拥有用户所指定的扩展名的文件 :  
不包括扩展名 :  


针对加工受感染对象的默认操作 : 未受感染的  
可疑的对象默认操作 : 无
隐藏对象的默认操作 : 无


扫描引擎摘要病毒有效更新的时间 : 1191077
存档插件 : 42
邮件插件 : 6
扫描插件 : 12
存档插件 : 42
系统插件 : 4
解压插件 : 7


整体扫描摘要扫描过的项目 : 2
被感染的文件 : 1
可疑的对象 : 0
已被解决的项目 : 0
发现个别病毒 : 1
扫描过的目录 : 0
扫描启动扇区 : 0
扫描存档 : 1
输入输出错误 : 0
扫描时间: : 00:00:00:03
每秒扫描过的文件: : 0


已扫描的进程扫描过的文件 : 0
被感染的: : 0


扫描过的注册表项密钥扫描过的文件 : 0
被感染的: : 0


扫描过的cookies扫描过的文件 : 0
被感染的: : 0


剩下的问题:对象名称 威胁的名称: 最终的状态
C:\Documents and Settings\Administrator\桌面\server.rar=]server.exe BehavesLike:Win32.SiteHijack 清除失败


解决的问题:对象名称 威胁的名称: 最终的状态


无法扫描的对象对象名称 原因 最终的状态
28654621
头像被屏蔽
发表于 2008-5-11 11:34:24 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-5-11 11:48:50 | 显示全部楼层
金山 0
quan2005
发表于 2008-5-11 12:13:04 | 显示全部楼层
eav pass
啊弥陀佛
发表于 2008-5-11 12:39:39 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sbbdms
发表于 2008-5-11 12:43:23 | 显示全部楼层
Kaspersky miss
TO KL

Hello,

server.exe_ - Trojan-Downloader.Win32.Agent.oqe

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Kirill Erakhtin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.



> Attachment: server.rar

[ 本帖最后由 sbbdms 于 2008-5-11 15:18 编辑 ]
qigang
发表于 2008-5-11 20:36:08 | 显示全部楼层

2/0

RS20.43.62未杀!
BING126
头像被屏蔽
发表于 2008-5-11 20:38:18 | 显示全部楼层
McAfee         Generic QHosts.a.gen
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 17:27 , Processed in 0.134781 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表