查看: 3100|回复: 10
收起左侧

[病毒样本] puxabobo.bmp [md5:82b514]

[复制链接]
mofunzone
发表于 2008-5-29 10:45:03 | 显示全部楼层 |阅读模式
File:             puxabobo.bmp      
      Status:                          INFECTED/MALWARE   
           
          MD5:                   82b514c4e2f02ddf5baad2c18fca57c0         
           Packers detected:                     PE_PATCH.PECOMPACT, PECBUNDLE, PECOMPACT
          
   
                   Scanner results          
      
            Scan taken on 29 May 2008 02:43:32 (GMT)       
       A-Squared                 Found  nothing
      
       AntiVir                 Found TR/Crypt.FKM.Gen
      
       ArcaVir                 Found  nothing
      
       Avast                 Found  nothing
      
       AVG Antivirus                 Found  nothing
      
       BitDefender                 Found  nothing
      
       ClamAV                 Found  nothing
      
       CPsecure                 Found  nothing
      
       Dr.Web                 Found  nothing
      
       F-Prot Antivirus                 Found  nothing
      
       F-Secure Anti-Virus                 Found Trojan-Downloader.Win32.VB.erw
      
       Fortinet                 Found  nothing
      
       Ikarus                 Found Trojan-Spy.Win32.Bancos.ze
      
       Kaspersky Anti-Virus                 Found Trojan-Downloader.Win32.VB.erw
      
       NOD32                 Found  nothing
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Sophos Antivirus                 Found Sus/Behav-1021 (probable variant)
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found  nothing

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
palfan
发表于 2008-5-29 12:19:34 | 显示全部楼层
为什么每次脱壳后能查到的反而变少了


反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.29.02008.05.28-
AntiVir7.8.0.192008.05.28-
Authentium5.1.0.42008.05.28-
Avast4.8.1195.02008.05.29-
AVG7.5.0.5162008.05.28Win32/PolyCrypt
BitDefender7.22008.05.29-
CAT-QuickHeal9.502008.05.28-
ClamAV0.92.12008.05.28-
DrWeb4.44.0.091702008.05.28-
eSafe7.0.15.02008.05.28-
eTrust-Vet31.4.58312008.05.28-
Ewido4.02008.05.28-
F-Prot4.4.4.562008.05.28-
F-Secure6.70.13260.02008.05.29Trojan-Downloader.Win32.VB.erw
Fortinet3.14.0.02008.05.29-
GData2.0.7306.10232008.05.29Trojan-Downloader.Win32.VB.erw
IkarusT3.1.1.26.02008.05.29-
Kaspersky7.0.0.1252008.05.29Trojan-Downloader.Win32.VB.erw
McAfee53052008.05.28-
Microsoft1.35202008.05.29-
NOD32v231422008.05.28-
Norman5.80.022008.05.28-
Panda9.0.0.42008.05.28Suspicious file
Prevx1V22008.05.29-
Rising20.46.22.002008.05.28Suspicious.Trojan.Win32.VBDownLoader.a
Sophos4.29.02008.05.29-
Sunbelt3.0.1123.12008.05.17-
Symantec102008.05.29-
TheHacker6.2.92.3222008.05.28-
VBA323.12.6.62008.05.28-
VirusBuster4.3.26:92008.05.28-
Webwasher-Gateway6.6.22008.05.28Win32.Malware.gen (suspicious)


反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.29.02008.05.28-
AntiVir7.8.0.192008.05.28TR/Crypt.FKM.Gen
Authentium5.1.0.42008.05.28-
Avast4.8.1195.02008.05.29-
AVG7.5.0.5162008.05.28-
BitDefender7.22008.05.29-
CAT-QuickHeal9.502008.05.28Win32.Backdoor.Rbot.gen02
ClamAV0.92.12008.05.28-
DrWeb4.44.0.091702008.05.28-
eSafe7.0.15.02008.05.28Suspicious File
eTrust-Vet31.4.58312008.05.28-
Ewido4.02008.05.28-
F-Prot4.4.4.562008.05.28-
F-Secure6.70.13260.02008.05.29Trojan-Downloader.Win32.VB.erw
Fortinet3.14.0.02008.05.29-
GData2.0.7306.10232008.05.29Trojan-Downloader.Win32.VB.erw
IkarusT3.1.1.26.02008.05.29Trojan-Spy.Win32.Bancos.ze
Kaspersky7.0.0.1252008.05.29Trojan-Downloader.Win32.VB.erw
McAfee53052008.05.28-
Microsoft1.35202008.05.29-
NOD32v231422008.05.28-
Norman5.80.022008.05.28-
Panda9.0.0.42008.05.28Suspicious file
Prevx1V22008.05.29Malicious Software
Rising20.46.22.002008.05.28Suspicious.Trojan.Win32.VBDownLoader.a
Sophos4.29.02008.05.29Sus/Behav-1021
Sunbelt3.0.1123.12008.05.17-
Symantec102008.05.29-
TheHacker6.2.92.3222008.05.28-
VBA323.12.6.62008.05.28-
VirusBuster4.3.26:92008.05.28-
Webwasher-Gateway6.6.22008.05.28Trojan.Crypt.FKM.Gen
sam.to
发表于 2008-5-29 12:23:00 | 显示全部楼层
你的样本可不可以集在一个帖子中?
挪威的冬天
发表于 2008-5-29 12:23:49 | 显示全部楼层
金山毒霸 0
电影结束了
发表于 2008-5-29 13:10:09 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
palfan
发表于 2008-5-29 13:11:26 | 显示全部楼层

回复 5楼 电影结束了 的帖子

happen在哪里?
电影结束了
发表于 2008-5-29 13:14:18 | 显示全部楼层
原帖由 palfan 于 2008-5-29 13:11 发表
happen在哪里?



其实还不止。。。
TF怎么改了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
allinwonderi
发表于 2008-5-29 13:17:37 | 显示全部楼层

回复 2楼 palfan 的帖子

很正常。有的杀软就是喜欢报壳
allinwonderi
发表于 2008-5-29 13:17:58 | 显示全部楼层

ArcaVir2008, F-Prot 4.4.4

MISS
BING126
头像被屏蔽
发表于 2008-5-29 20:52:02 | 显示全部楼层
McAfee  MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 16:31 , Processed in 0.183939 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表