查看: 2773|回复: 11
收起左侧

[病毒样本] fire-codec4192.exe [md5:b5d4f7e]

[复制链接]
mofunzone
发表于 2008-5-23 09:02:35 | 显示全部楼层 |阅读模式
DNS changer过了antivir的基因了。。
File:             fire-codec4192.exe      
      Status:                          INFECTED/MALWARE   
           
          MD5:                   b5d4f7e1cd8a1be2155fbc3baeec0278         
           Packers detected:                     -
          
   
                   Scanner results          
      
            Scan taken on 23 May 2008 01:00:31 (GMT)       
       A-Squared                 Found  nothing
      
       AntiVir                 Found  nothing
      
       ArcaVir                 Found  nothing
      
       Avast                 Found Win32:Trojan-gen {Other}
      
       AVG Antivirus                 Found DNSChanger.AE
      
       BitDefender                 Found  nothing
      
       ClamAV                 Found  nothing
      
       CPsecure                 Found  nothing
      
       Dr.Web                 Found  nothing
      
       F-Prot Antivirus                 Found W32/DNSChanger.BA
      
       F-Secure Anti-Virus                 Found  nothing
      
       Fortinet                 Found  nothing
      
       Ikarus                 Found Virus.Trojan.Win32.DNSChanger.chg
      
       Kaspersky Anti-Virus                 Found  nothing
      
       NOD32                 Found  nothing
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Sophos Antivirus                 Found Troj/Zlobar-Fam
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found  nothing

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2008-5-23 09:24:14 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2008-5-23 10:05:41 | 显示全部楼层
微点砍掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ranguangning
头像被屏蔽
发表于 2008-5-23 12:12:41 | 显示全部楼层
【看看吧,这种情况遇得多了】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ranguangning
头像被屏蔽
发表于 2008-5-23 12:18:18 | 显示全部楼层
【另外生成的notepad.exe】


【占用0字节】


【看窗口预览也不是啥好东西】

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-5-23 13:33:31 | 显示全部楼层
kv 0
挪威的冬天
发表于 2008-5-23 14:19:31 | 显示全部楼层
金山毒霸 0
allinwonderi
发表于 2008-5-23 19:49:22 | 显示全部楼层

回复 1楼 mofunzone 的帖子

ArcaVir Found
[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\fire-codec4192.rar<RAR>:fire-codec4192.exe<NSIS>:dcryptdll.dll <- Trojan.Agent.Ki : No action



Scanned objects : 11

Infected objects : 1
allinwonderi
发表于 2008-5-23 19:49:59 | 显示全部楼层

F-Prot 4.4.4

[Found Trojan]         <W32/DNSChanger.BA (exact, not disinfectable)>        C:\Documents and Settings\All Users\Documents\Test\fire-codec4192.rar->fire-codec4192.exe

---------------------------------------------------------------------
Scan ended:        2008-5-23, 19:49:36
Duration:        0:00:00

Scan result:

Scanned files:                 6
Infected objects:         1
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
BING126
头像被屏蔽
发表于 2008-5-23 19:52:01 | 显示全部楼层
McAfee  MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 06:24 , Processed in 0.124216 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表