查看: 11331|回复: 65
收起左侧

[病毒样本] 脑残星磁碟机 3代.... 感染EXE

[复制链接]
逝去の小丑 该用户已被删除
发表于 2008-6-9 11:53:48 | 显示全部楼层 |阅读模式
那丫的有完没完啊






[ 本帖最后由 拍黄瓜 于 2008-6-9 11:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zenwalk
发表于 2008-6-9 11:55:19 | 显示全部楼层
avast,avira miss~
eyesmax
发表于 2008-6-9 11:57:52 | 显示全部楼层
我的江民没反应 目前
xiaopangmd
发表于 2008-6-9 11:58:00 | 显示全部楼层
结果: 1/32 (3.13%)                        
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.5.30.12008.06.05-
AntiVir7.8.0.552008.06.08-
Authentium5.1.0.42008.06.08-
Avast4.8.1195.02008.06.09-
AVG7.5.0.5162008.06.08-
BitDefender7.22008.06.09-
CAT-QuickHeal9.502008.06.07-
ClamAV0.92.12008.06.09-
DrWeb4.44.0.091702008.06.08-
eSafe7.0.15.02008.06.05-
eTrust-Vet31.6.58582008.06.08-
Ewido4.02008.06.08-
F-Prot4.4.4.562008.06.08-
F-Secure6.70.13260.02008.06.09-
Fortinet3.14.0.02008.06.08-
GData2.0.7306.10232008.06.09-
IkarusT3.1.1.26.02008.06.09-
Kaspersky7.0.0.1252008.06.09-
McAfee53122008.06.06-
Microsoft1.36042008.06.09-
NOD32v231662008.06.09probably unknown NewHeur_PE virus
Norman5.80.022008.06.06-
Panda9.0.0.42008.06.08-
Prevx1V22008.06.09-
Rising20.47.42.002008.06.06-
Sophos4.30.02008.06.09-
Sunbelt3.0.1145.12008.06.05-
Symantec102008.06.09-
TheHacker6.2.92.3392008.06.07-
VBA323.12.6.72008.06.08-
VirusBuster4.3.26:92008.06.08-
Webwasher-Gateway6.6.22008.06.09-
Palkia
发表于 2008-6-9 11:59:11 | 显示全部楼层







[ 本帖最后由 tvuser2007 于 2008-6-9 14:12 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
palfan
发表于 2008-6-9 11:59:15 | 显示全部楼层

回复 4楼 xiaopangmd 的帖子

Nod32发威了

To KL
yk1234
发表于 2008-6-9 12:03:23 | 显示全部楼层
We received the following archive files:
File ID          Filename         Size (Byte)         Result
25040435          avp.rar         31.34 KB         OK

A listing of files contained inside archives alongside their results can be found below:
File ID          Filename         Size (Byte)         Result
25040436          avp.exe          100 KB          UNDER ANALYSIS


Please find a detailed report concerning each individual sample below:
Filename         Result
avp.exe          UNDER ANALYSIS

The file 'avp.exe' has been determined to be 'UNDER ANALYSIS'.
spiha
头像被屏蔽
发表于 2008-6-9 12:07:11 | 显示全部楼层
2008-06-09 12:04:39        文件保护(删除文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Speech\sapisvr.exe
2008-06-09 12:04:37        文件保护(修改文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\Speech\sapisvr.exe
2008-06-09 12:04:35        文件保护(删除文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSInfo\msinfo32.exe
2008-06-09 12:04:33        文件保护(修改文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\Microsoft Shared\MSInfo\msinfo32.exe
2008-06-09 12:04:31        文件保护(删除文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2008-06-09 12:04:27        文件保护(修改文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\InstallShield\Professional\RunTime\11\00\Intel32\DotNetInstaller.exe
2008-06-09 12:04:24        文件保护(删除文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\InstallShield\engine\6\Intel 32\IKernel.exe
2008-06-09 12:04:22        文件保护(修改文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\InstallShield\engine\6\Intel 32\IKernel.exe
2008-06-09 12:04:19        文件保护(修改文件)     操作:阻止
进程路径:C:\WINDOWS\CCTV.exe
文件路径:C:\Program Files\Common Files\InstallShield\engine\6\Intel 32\IKernel.exe

2008-06-09 12:02:55        文件保护(修改文件)     操作:允许
进程路径:D:\eMule\avp\avp.exe
文件路径:(隐藏文件)C:\WINDOWS\CCTV.exe
2008-06-09 12:02:49        文件保护(创建文件)     操作:允许
进程路径:D:\eMule\avp\avp.exe
文件路径:C:\WINDOWS\CCTV.exe


不是磁碟机吧- -
凝逸反毒
发表于 2008-6-9 12:07:25 | 显示全部楼层
又见面了
电影结束了
发表于 2008-6-9 12:11:14 | 显示全部楼层


[ 本帖最后由 电影结束了 于 2008-6-9 18:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-28 12:27 , Processed in 0.132971 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表