查看: 2132|回复: 9
收起左侧

[病毒样本] 目前只有四家報

[复制链接]
juijui
发表于 2008-5-31 22:55:28 | 显示全部楼层 |阅读模式
幫網友測試可疑樣本,捉出的生成物,請大家測試分析看看!

       A-Squared                 Found  nothing
      
       AntiVir                 Found  nothing
      
       ArcaVir                 Found Trojan.Killfiles.Se
      
       Avast                 Found  nothing
      
       AVG Antivirus                 Found KillFiles.ET
      
       BitDefender                 Found  nothing
      
       ClamAV                 Found  nothing
      
       CPsecure                 Found  nothing
      
       Dr.Web                 Found  nothing
      
       F-Prot Antivirus                 Found  nothing
      
       F-Secure Anti-Virus                 Found Trojan.Win32.KillFiles.se
      
       Fortinet                 Found  nothing
      
       Ikarus                 Found  nothing
      
       Kaspersky Anti-Virus                 Found Trojan.Win32.KillFiles.se
      
       NOD32                 Found  nothing
      
       Norman Virus Control                 Found  nothing
      
       Panda Antivirus                 Found  nothing
      
       Sophos Antivirus                 Found  nothing
      
       VirusBuster                 Found  nothing
      
       VBA32                 Found  nothing

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangjay1980
发表于 2008-5-31 23:12:11 | 显示全部楼层
很垃圾
醉一生爱妍
发表于 2008-5-31 23:47:28 | 显示全部楼层
KillFiles
palfan
发表于 2008-6-1 02:53:33 | 显示全部楼层
实在是...............哎,这个复杂程度呐

反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.30.12008.05.30-
AntiVir7.8.0.252008.05.30-
Authentium5.1.0.42008.05.31-
Avast4.8.1195.02008.05.31-
AVG7.5.0.5162008.05.31KillFiles.ET
BitDefender7.22008.05.31-
CAT-QuickHeal9.502008.05.31-
ClamAV0.92.12008.05.31-
DrWeb4.44.0.091702008.05.31-
eSafe7.0.15.02008.05.29-
eTrust-Vet31.4.58372008.05.30-
Ewido4.02008.05.31-
F-Prot4.4.4.562008.05.31-
F-Secure6.70.13260.02008.05.31Trojan.Win32.KillFiles.se
Fortinet3.14.0.02008.05.31-
GData2.0.7306.10232008.05.31Trojan.Win32.KillFiles.se
IkarusT3.1.1.26.02008.05.31-
Kaspersky7.0.0.1252008.05.31Trojan.Win32.KillFiles.se
McAfee53072008.05.30-
Microsoft1.35202008.05.31-
NOD32v231492008.05.31-
Norman5.80.022008.05.30-
Panda9.0.0.42008.05.31-
Prevx1V22008.05.31-
Rising20.46.52.002008.05.31-
Sophos4.29.02008.05.31-
Sunbelt3.0.1139.12008.05.29-
Symantec102008.05.31-
VBA323.12.6.62008.05.31-
VirusBuster4.3.26:92008.05.31-
Webwasher-Gateway6.6.22008.05.30-
qianwenxiang
发表于 2008-6-1 10:56:12 | 显示全部楼层

回复 5楼 J-F-F 的帖子

确实是它的生成物
qigang
发表于 2008-6-1 19:57:44 | 显示全部楼层

2/0

RS20.46.62未杀!
BING126
头像被屏蔽
发表于 2008-6-1 20:00:54 | 显示全部楼层
McAfee  MISS
allinwonderi
发表于 2008-6-1 20:03:19 | 显示全部楼层

ArcaVir2008

[Scanning : C:\Documents and Settings\All Users\Documents\Test]


C:\Documents and Settings\All Users\Documents\Test\PLUG.rar<RAR>:PLUG.SYS <- Trojan.Killfiles.Se : No action



Scanned objects : 2

Infected objects : 1
allinwonderi
发表于 2008-6-1 20:04:06 | 显示全部楼层

F-Prot 4.4.4

MISS
IllusionWing
发表于 2008-6-1 20:10:05 | 显示全部楼层
有病么...用驱动删文件...
删除以下文件

.text:000106A0 s_DeviceHardd_2:                        ; DATA XREF: start-464o
.text:000106A0                 unicode 0, <\Device\HarddiskVolume1\Program Files\GbPlugin\gbieh.gmd>,0
.text:00010712                 align 8
.text:00010718 ; const WCHAR s_DeviceHardd_3
.text:00010718 s_DeviceHardd_3:                        ; DATA XREF: start-456o
.text:00010718                 unicode 0, <\Device\HarddiskVolume1\Program Files\GbPlugin\bb.gpc>,0
.text:00010784                 align 8
.text:00010788 ; const WCHAR s_DeviceHardd_4
.text:00010788 s_DeviceHardd_4:                        ; DATA XREF: start-448o
.text:00010788                 unicode 0, <\Device\HarddiskVolume1\Arquivos de Programas\GbPlugin\gbpsv.exe>,0
.text:0001080A                 align 10h
.text:00010810 ; const WCHAR s_DeviceHardd_5
.text:00010810 s_DeviceHardd_5:                        ; DATA XREF: start-43Ao
.text:00010810                 unicode 0, <\Device\HarddiskVolume1\Arquivos de Programas\GbPlugin\gbieh.dll>,0
.text:00010892                 align 8
.text:00010898 ; const WCHAR s_DeviceHardd_6
.text:00010898 s_DeviceHardd_6:                        ; DATA XREF: start-42Co
.text:00010898                 unicode 0, <\Device\HarddiskVolume1\Arquivos de Programas\GbPlugin\gbpdist.dll>,0
.text:0001091E                 align 10h
.text:00010920 ; const WCHAR s_DeviceHardd_7
.text:00010920 s_DeviceHardd_7:                        ; DATA XREF: start-41Eo
.text:00010920                 unicode 0, <\Device\HarddiskVolume1\Arquivos de Programas\GbPlugin\gbieh.gmd>,0
.text:000109A2                 align 8
.text:000109A8 ; const WCHAR s_DeviceHardd_8
.text:000109A8 s_DeviceHardd_8:                        ; DATA XREF: start-410o
.text:000109A8                 unicode 0, <\Device\HarddiskVolume1\Arquivos de Programas\GbPlugin\bb.gpc>,0
.text:00010A24                 align 10h
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:10 , Processed in 0.129014 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表