查看: 1920|回复: 7
收起左侧

[病毒样本] cscript03.jpg [md5:1762eb4]

[复制链接]
mofunzone
发表于 2008-5-27 07:38:21 | 显示全部楼层 |阅读模式
实际他如果就用这个后缀还是过不了antivir啊
File:             cscript03.jpg      
      Status:                          INFECTED/MALWARE   
           
          MD5:                   1762eb4c3c0cc2776eaf6852134b57f9         
           Packers detected:                     PE_PATCH, TELOCK
          
   
                   Scanner results          
      
            Scan taken on 26 May 2008 23:34:45 (GMT)       
       A-Squared                 Found  nothing
      
       AntiVir                 Found  nothing
      
       ArcaVir                 Found  nothing
      
       Avast                 Found  nothing
      
       AVG Antivirus                 Found  nothing
      
       BitDefender                 Found Trojan.Spy.Agent.NPM
      
       ClamAV                 Found PUA.Packed.TeLock
      
       CPsecure                 Found  nothing
      
       Dr.Web                 Found DLOADER.Trojan (probable variant)
      
       F-Prot Antivirus                 Found  nothing
      
       F-Secure Anti-Virus                 Found  nothing
      
       Fortinet                 Found  nothing
      
       Ikarus                 Found Virus.Win32.VB.bb
      
       Kaspersky Anti-Virus                 Found  nothing
      
       NOD32                 Found  nothing
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Sophos Antivirus                 Found Mal/Banload-C
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found  nothing

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-5-27 07:45:48 | 显示全部楼层
金山毒霸 0

如果改个后缀就能过杀软也太搓了吧

看脱壳的时候发现个不常见的壳貌似
Kitman
发表于 2008-5-27 09:29:57 | 显示全部楼层
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... 729d6b&t=1211851770
Information:         Contains suspicious code HEUR/Crypted.E

Generated by AntiVir WebGuard 8.0.13.0, AVE 8.1.0.46, VDF 7.0.4.95

25029069 cscript03.jpg 785 KB UNDER ANALYSIS


[ 本帖最后由 Kitman 于 2008-5-27 09:32 编辑 ]
Exia 该用户已被删除
发表于 2008-5-27 14:19:31 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\AV\cscript03.rar'
E:\AV\cscript03.rar
  [0] Archive type: RAR
  --> cscript03.jpg
      [DETECTION] Is the Trojan horse TR/Spy.Agent.NPM.10
      [NOTE]      The file was deleted!
红心王子
发表于 2008-5-27 15:01:29 | 显示全部楼层
Date,Virus Name,Virus Type,User,Filename,Scan Type
2008-5-27 15:00:04,Trojan.Hiddenext.kyyf,木马,Administrator,d:\我的文档\桌面\cscript03.rar>>cscript03.jpg,Manual scan
我是小行
发表于 2008-5-27 17:59:24 | 显示全部楼层
反病毒引擎        版本        最后更新        扫描结果
AhnLab-V3        2008.5.22.1        2008.05.27        -
AntiVir        7.8.0.19        2008.05.27        HEUR/Malware
Authentium        5.1.0.4        2008.05.26        -
Avast        4.8.1195.0        2008.05.27        -
AVG        7.5.0.516        2008.05.26        -
BitDefender        7.2        2008.05.27        -
CAT-QuickHeal        9.5        2008.05.26        -
ClamAV        0.92.1        2008.05.27        -
DrWeb        4.44.0.09170        2008.05.27        Trojan.DownLoader.62393
eSafe        7.0.15.0        2008.05.26        -
eTrust-Vet        31.4.5823        2008.05.26        -
Ewido        4        2008.05.26        Downloader.Agent.qqb
F-Prot        4.4.4.56        2008.05.23        -
F-Secure        6.70.13260.0        2008.05.27        -
Fortinet        3.14.0.0        2008.05.27        -
GData        2.0.7306.1023        2008.05.27        -
Ikarus        T3.1.1.26.0        2008.05.27        -
Kaspersky        7.0.0.125        2008.05.27        -
McAfee        5303        2008.05.26        -
Microsoft        1.352        2008.05.27        -
NOD32v2        3134        2008.05.27        -
Norman        5.80.02        2008.05.26        -
Panda        9.0.0.4        2008.05.27        Suspicious file
Prevx1        V2        2008.05.27        -
Rising        20.46.11.00        2008.05.27        Trojan.DL.Win32.Mnless.afz
Sophos        4.29.0        2008.05.27        -
Sunbelt        3.0.1123.1        2008.05.17        -
Symantec        10        2008.05.27        -
TheHacker        6.2.92.320        2008.05.26        -
VBA32        3.12.6.6        2008.05.27        suspected of Win32.Trojan.Downloader (http://...)
VirusBuster        4.3.26:9        2008.05.26        -
Webwasher-Gateway        6.6.2        2008.05.27        Heuristic.Malware
allinwonderi
发表于 2008-5-27 19:51:18 | 显示全部楼层

ArcaVir2008, F-Prot 4.4.4

MISS
qigang
发表于 2008-5-27 20:06:39 | 显示全部楼层

3/0

RS20.46.12未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:18 , Processed in 0.140028 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表