查看: 3567|回复: 17
收起左侧

[病毒样本] New malware.

[复制链接]
sun88990
发表于 2008-5-20 23:10:42 | 显示全部楼层 |阅读模式
\武師練金鍾罩鐵布衫,用腦袋擋住衝擊鑽(組圖)
http://www.newlookyahoo.tw/rompw/qwys.rar
wangjay1980
发表于 2008-5-20 23:19:29 | 显示全部楼层
不NEW

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-5-20 23:24:31 | 显示全部楼层
kv 0
The EQs
发表于 2008-5-20 23:31:02 | 显示全部楼层
C:\Users\Administrator\Desktop\qwys.rar » RAR » msn.bat - a variant of Win32/PSW.OnLineGames.NNS trojan
yk1234
发表于 2008-5-20 23:35:55 | 显示全部楼层
红伞:HIDDENEXT/CRYPTED
sololp 该用户已被删除
发表于 2008-5-20 23:47:52 | 显示全部楼层

扫了7秒,不知道为什么,没显示脱壳

[发现安全风险: ]        <W32/Agent.J.gen!Eldorado (not disinfectable, 普通)>        C:\Documents and Settings\Administrator\桌面\qwys.rar->msn.bat
[包含被传染的对象]        C:\Documents and Settings\Administrator\桌面\qwys.rar
[已隔离]        C:\Documents and Settings\Administrator\桌面\qwys.rar->msn.bat

---------------------------------------------------------------------
扫描已结束:        2008-5-20, 23:47:18
用时:        0:00:07

扫描结果:

已扫描的文件:                 1
已感染的对象:         1
已清除的对象:         0
已隔离的文件:         1
---------------------------------------------------------------------
mofunzone
发表于 2008-5-21 02:59:54 | 显示全部楼层
The file 'C:\TDDOWNLOAD\qwys.rar'
contained a virus or unwanted program 'DR/Delphi.Gen' [dropper]
Action(s) taken:
The file was deleted!
ALEXBLAIR
发表于 2008-5-21 06:12:24 | 显示全部楼层
Antivirus Version Last Update Result
AhnLab-V3 - - -
AntiVir - - DR/Delphi.Gen
Authentium - - W32/Agent.J.gen!Eldorado
Avast - - Win32:Neptunia-KN
AVG - - PSW.OnlineGames.APIH
BitDefender - - Dropped:Trojan.PWS.OnlineGames.QZR
CAT-QuickHeal - - Win32.Packed.NSAnti.r
ClamAV - - -
DrWeb - - Trojan.PWS.Gamania.origin
eSafe - - suspicious Trojan/Worm
eTrust-Vet - - -
Ewido - - -
F-Prot - - W32/Agent.J.gen!Eldorado
F-Secure - - W32/Suspicious_N.gen
Fortinet - - W32/LineDLL.B!tr.pws
GData - - Trojan-PSW.Win32.Magania.pqg
Ikarus - - Trojan-PWS.Win32.OnLineGames.hna
Kaspersky - - Trojan-PSW.Win32.Magania.pqg
McAfee - - New Malware.aq
Microsoft - - Trojan:Win32/Helpud.A
NOD32v2 - - a variant of Win32/PSW.OnLineGames.NNS
Norman - - W32/Suspicious_N.gen
Panda - - Suspicious file
Prevx1 - - -
Rising - - Packer.Win32.PePatch.c
Sophos - - Mal/LineDLL-B
Sunbelt - - -
Symantec - - Infostealer.Gampass
TheHacker - - W32/Behav-Heuristic-063
VBA32 - - MalwareScope.Trojan-PSW.Game.14
VirusBuster - - Packed/NSPack
Webwasher-Gateway - - Trojan.Dropper.Delphi.Gen
Additional information
MD5: 635497e0490fb36fe6cd6f6c078d6a10
SHA1: dc000a82e53cd1271bfc4bda1d0b37d67dbc4abf
SHA256: 6a5d255e4843b5a8918418b5dd3a108654416e43ec5ceffa0e23f0639ca1ffbe
SHA512: da9b85c5b7d6e025b279d5cb3090d8487ae2061509afb3b51832c33c8d49404f4cd825c44dbc6e06d4f4e26f985aa42f9de6925b39340621bf929160d15e623a
aribeth199
发表于 2008-5-21 08:09:32 | 显示全部楼层
detected: Trojan program Trojan-PSW.Win32.Magania.pqg        URL: http://www.newlookyahoo.tw/rompw ... ck//PE_Patch.MaskPE
啊弥陀佛
发表于 2008-5-21 10:34:36 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 23:22 , Processed in 0.133591 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表