查看: 6951|回复: 42
收起左侧

[病毒样本] 这个样本厉害哦

[复制链接]
绅博周幸
发表于 2008-5-11 15:10:03 | 显示全部楼层 |阅读模式
AhnLab-V32008.5.10.02008.05.10-
AntiVir7.8.0.172008.05.09-
Authentium4.93.82008.05.11-
Avast4.8.1169.02008.05.10Win32:JunkPoly
AVG7.5.0.5162008.05.10Dialer.28.BK
BitDefender7.22008.05.08Trojan.Mezzia.DJ
CAT-QuickHeal9.502008.05.10(Suspicious) - DNAScan
ClamAV0.92.12008.05.10-
DrWeb4.44.0.091702008.05.10-
eSafe7.0.15.02008.05.09Suspicious File
eTrust-Vet31.4.57722008.05.09-
Ewido4.02008.05.10-
F-Prot4.4.2.542008.05.10-
F-Secure6.70.13260.02008.05.10Suspicious:W32/Malware!Gemini
Fortinet3.14.0.02008.05.11-
IkarusT3.1.1.26.02008.05.11Trojan.Mezzia
Kaspersky7.0.0.1252008.05.11-
McAfee52922008.05.10-
Microsoft1.34082008.05.11-
NOD32v230902008.05.09-
Norman5.80.022008.05.09W32/Malware
Panda9.0.0.42008.05.10Suspicious file
Prevx1V22008.05.11-
Rising20.43.60.002008.05.11-
Sophos4.29.02008.05.11-
Sunbelt3.0.1097.02008.05.07-
Symantec102008.05.11-
TheHacker6.2.92.3072008.05.11-
VBA323.12.6.52008.05.10-
VirusBuster4.3.26:92008.05.10-
Webwasher-Gateway6.6.22008.05.09Virus.Win32.FileInfector.gen (suspicious)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
连天藤
发表于 2008-5-11 15:15:49 | 显示全部楼层
是呀!
laolaoliu
发表于 2008-5-11 15:32:52 | 显示全部楼层
KIS7.0.2.416 不报
mofunzone
发表于 2008-5-11 15:32:56 | 显示全部楼层

回复 1楼 绅博周幸 的帖子

上报antivir
运行后
Virus or unwanted program 'TR/Downloader.Gen [trojan]'
detected in file 'C:\Sandbox\morgan\DefaultBox\user\current\Local Settings\Temp\gos1E5.tmp.
Action performed: Delete file

然后程序崩掉了

http://bbs.kafan.cn/viewthread.p ... 895&page=1&
这个一样,怀疑是一个家族的。。
sam.to
发表于 2008-5-11 15:36:43 | 显示全部楼层
上报卡巴
醉一生爱妍
发表于 2008-5-11 15:37:48 | 显示全部楼层
bitdefender日志文件!!!!!
产品 : BitDefender Antivirus 2008
版本 : BitDefenderUI扫描机v.11
日志日期 : 15:37:37 11/05/2008
日志路径: : C:\Documents and Settings\Administrator\Application Data\BitDefender\Desktop\Profiles\Logs\contextual\1210491457_1_02.xml

扫描路径 : 路径0000: C:\Documents and Settings\Administrator\桌面\crack.rar


扫描选项扫描寻找病毒 : 是
扫描广告软件 : 是
扫描间谍软件 : 是
选择应用程序: : 是
扫描寻找病毒 : 是
扫描 rootkits : 否


目标选择选项扫描注册表密钥 : 否
扫描cookies : 否
扫描启动扇区 : 否
扫描内存进程 : 否
扫描存档 : 是
扫描时间运行器 : 是
扫描电子邮件 : 是
扫描所有文件 : 是
启发式扫描 : 是
扫描拥有用户所指定的扩展名的文件 :  
不包括扩展名 :  


针对加工受感染对象的默认操作 : 未受感染的  
可疑的对象默认操作 : 无
隐藏对象的默认操作 : 无


扫描引擎摘要病毒有效更新的时间 : 1191077
存档插件 : 42
邮件插件 : 6
扫描插件 : 12
存档插件 : 42
系统插件 : 4
解压插件 : 7


整体扫描摘要扫描过的项目 : 2
被感染的文件 : 1
可疑的对象 : 0
已被解决的项目 : 0
发现个别病毒 : 1
扫描过的目录 : 0
扫描启动扇区 : 0
扫描存档 : 1
输入输出错误 : 0
扫描时间: : 00:00:00:01
每秒扫描过的文件: : 2


已扫描的进程扫描过的文件 : 0
被感染的: : 0


扫描过的注册表项密钥扫描过的文件 : 0
被感染的: : 0


扫描过的cookies扫描过的文件 : 0
被感染的: : 0


剩下的问题:对象名称 威胁的名称: 最终的状态
C:\Documents and Settings\Administrator\桌面\crack.rar=]crack.exe Trojan.Mezzia.DJ 清除失败


解决的问题:对象名称 威胁的名称: 最终的状态


无法扫描的对象对象名称 原因 最终的状态
freehuang
发表于 2008-5-11 15:41:25 | 显示全部楼层
偶的 F-Secure 怎么没报~
挪威的冬天
发表于 2008-5-11 15:43:13 | 显示全部楼层
金山毒霸 0
yaker
发表于 2008-5-11 15:46:01 | 显示全部楼层
权限设置高点吧。危险东西!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
chow2006
发表于 2008-5-11 15:51:40 | 显示全部楼层
费尔和KIS8都不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 03:48 , Processed in 0.133357 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表