查看: 3649|回复: 11
收起左侧

[病毒样本] F-PROT 找到 Possible W32/Nilage.gen!GSA (damaged, not disinfectable)

[复制链接]
吕延芹
发表于 2008-5-31 22:28:53 | 显示全部楼层 |阅读模式
F-PROT 找到 Possible W32/Nilage.gen!GSA (damaged, not disinfectable)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +3 收起 理由
qianwenxiang + 3 感谢支持,欢迎常来: )

查看全部评分

醉一生爱妍
发表于 2008-5-31 22:32:38 | 显示全部楼层
trj.QQpass.............
sheringham
发表于 2008-5-31 22:59:31 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanner results: 33%的杀软(12/36)报告发现病毒
File Name      : auto.rar
File Size      : 32307 byte
File Type      : RAR archive data, v1d, os
MD5            : da4059841bebd62b5b2ef42966536e5f
SHA1           : ce3437b2ff3de3ec30415488df2e1cf0dd2a2ccd
Online report  : http://virscan.org/report/bc3183c591113ee1c6b92a86f7e47991.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.18        2008.05.29        2008-05-29  29.80  -
安博士V3       2008.05.30.01   2008.05.30        2008-05-30  9.73   -
AntiVir        7.8.0.26        7.0.4.118         2008-05-30  0.00   -
Arcavir        1.0.4           200805301750      2008-05-30  23.51  Heur.Win32.I
AVAST          1.0.8           080531-0          2008-05-31  9.04   Win32:Pophot-F [Trj]
AVG            7.5.51.442      269.24.4/1475     2008-05-30  43.70  -
BitDefender    7.60825.1255381 7.19270           2008-05-31  0.00   -
CA (VET)       9.0.0.143       31.4.5837         2008-05-31  9.82   -
ClamAV         0.93            7301              2008-05-31  0.17   -
Comodo         2.11            2.0.0.541         2008-05-31  1.16   -
CP Secure      1.1.0.715       2008.05.31        2008-05-31  95.13  W32.W.AutoRun.hv
Dr.WEB         4.44.0.9170     2008.05.31        2008-05-31  68.03  -
ewido          4.0.0.2         2008.05.30        2008-05-30  7.29   -
F-PROT         4.4.1.52        20080530          2008-05-30  49.52  Possible W32/Nilage.gen!GSA (damaged, not disinfectable)
F-SECURE       5.51.6100       2008.05.30.09     2008-05-30  31.01  -
飞塔           2.81-3.11       9.149             2008-05-30  7.51   Suspicious
ViRobot        20080530        2008.05.30        2008-05-30  4.33   -
IKARUS         T3.1.01.26      2008.05.31.70846  2008-05-31  0.00   -
江民杀毒       11.0.706        2008.05.28        2008-05-28  6.08   -
卡巴斯基       5.5.10          2008.05.29        2008-05-29  109.03 -
金山毒霸       2008.1.14.15    2008.5.31.15      2008-05-31  3.53   -
迈克菲         5.2.00          5307              2008-05-30  0.00   -
Microsoft      1.3520          2008.05.31        2008-05-31  8.07   TrojanSpy:Win32/Hitpop.gen!C
MKS_VIR        2.01            2008.05.31        2008-05-31  0.00   -
NORMAN         5.92.08         5.92.00           2008-05-29  77.67  W32/Suspicious_U.gen
熊猫卫士       9.04.03.0001    2008.05.30        2008-05-30  24.80  Suspicious file
趋势           8.700-1004      5.312.08          2008-05-30  0.00   -
Prevx          V2              20080531          2008-05-31  32.69  -
QuickHeal      9.00            2008.05.31        2008-05-31  3.52   -
瑞星           20.0            20.46.52.00       2008-05-31  5.17   -
SOPHOS         2.74.1          4.30              2008-05-31  0.00   -
赛门铁克       1.3.0.24        20080530.003      2008-05-30  0.40   -
nProtect       2008-05-29.00   1528313           2008-05-29  10.48  Trojan-Downloader/W32.Small.18736
The Hacker     6.2.92          v00327            2008-05-30  3.77   W32/Behav-Heuristic-060
VBA32          3.12.6.6        20080531.0026     2008-05-31  34.61  Backdoor.XiaoBird.3 (paranoid heuristics) (suspicious)
VirusBuster    4.3.19:9        9.130.9/11.0      2008-05-30  14.04  Packed/Upack
Joker
发表于 2008-5-31 23:04:22 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 67&t=1212246169
Information:  Is the Trojan horse TR/ATRAPS.Gen
solcroft
发表于 2008-5-31 23:57:00 | 显示全部楼层
avast!这个怪胎...
从来都无法预料到他什么时候会报毒
wangfuxin
发表于 2008-6-1 01:25:47 | 显示全部楼层
SOPHOS         2.74.1          4.30              2008-05-31  0.00   -
我怎么抓到了呢?

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
palfan
发表于 2008-6-1 03:04:48 | 显示全部楼层
大部分是报启发和壳的


反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.30.12008.05.30-
AntiVir7.8.0.252008.05.30TR/ATRAPS.Gen
Authentium5.1.0.42008.05.31W32/Nilage.gen!GSA
Avast4.8.1195.02008.05.31Win32:Pophot-F
AVG7.5.0.5162008.05.31-
BitDefender7.22008.05.31Trojan.Hitpop.L
CAT-QuickHeal9.502008.05.31(Suspicious) - DNAScan
ClamAV0.92.12008.05.31PUA.Packed.UPack-2
DrWeb4.44.0.091702008.05.31-
eSafe7.0.15.02008.05.29Suspicious File
eTrust-Vet31.4.58372008.05.30-
Ewido4.02008.05.31-
F-Prot4.4.4.562008.05.31W32/Nilage.gen!GSA
F-Secure6.70.13260.02008.05.31W32/Suspicious_U.gen
Fortinet3.14.0.02008.05.31-
GData2.0.7306.10232008.05.31Win32:Pophot-F
IkarusT3.1.1.26.02008.05.31-
Kaspersky7.0.0.1252008.05.31-
McAfee53072008.05.30New Malware.aj
Microsoft1.35202008.05.31TrojanSpy:Win32/Hitpop.gen!C
NOD32v231492008.05.31a variant of Win32/AutoRun.JX
Norman5.80.022008.05.30-
Panda9.0.0.42008.05.31Suspicious file
Prevx1V22008.05.31-
Rising20.46.52.002008.05.31-
Sophos4.29.02008.05.31Mal/Packer
Sunbelt3.0.1139.12008.05.29VIPRE.Suspicious
Symantec102008.05.31-
VBA323.12.6.62008.05.31suspected of Backdoor.XiaoBird.3 (paranoid heuristics)
VirusBuster4.3.26:92008.05.31Packed/Upack
Webwasher-Gateway6.6.22008.05.30Trojan.ATRAPS.Gen
zwl2828
发表于 2008-6-1 06:41:22 | 显示全部楼层

From Kaspersky Lab

auto.exe_, AutoRun.inf - Worm.Win32.AutoRun.dyn

These files are already detected. Please update your antivirus bases.
hahacomcn
发表于 2008-6-1 15:03:05 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\haha\桌面\auto.rar'
C:\Documents and Settings\haha\桌面\auto.rar
      [NOTE]      A backup was created as '48b649f7.qua'  ( QUARANTINE )
qigang
发表于 2008-6-1 19:34:19 | 显示全部楼层

5/0

RS20.46.62未杀!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:19 , Processed in 0.170807 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表