查看: 3856|回复: 27
收起左侧

[病毒样本] 公司里的剧毒

[复制链接]
tracydk
发表于 2008-6-12 08:13:26 | 显示全部楼层 |阅读模式
剧毒!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Exia 该用户已被删除
发表于 2008-6-12 08:15:18 | 显示全部楼层
Starting the file scan:

Begin scan in 'E:\avira\��.rar'
E:\avira\��.rar
  [0] Archive type: RAR
  --> ￑ᄆᄒ\MSDS.PIF
      [DETECTION] Is the Trojan horse TR/Crypt.CFI.Gen
      [NOTE]      The file was deleted!
tracydk
 楼主| 发表于 2008-6-12 08:17:37 | 显示全部楼层
原帖由 Exia 于 2008-6-12 08:15 发表
Starting the file scan:

Begin scan in 'E:\avira\��.rar'
E:\avira\��.rar
  [0] Archive type: RAR
  --> ￑ᄆᄒ\MSDS.PIF
      [DETECTION] Is  ...

有HIPS吗,帮忙测试下
Exia 该用户已被删除
发表于 2008-6-12 08:21:33 | 显示全部楼层

回复 3楼 tracydk 的帖子

没有hips
电影结束了
发表于 2008-6-12 08:24:22 | 显示全部楼层

接下去的动作应该是删东西。。。
我阻止了。。。
上报TF了。。。
过会自己看动作

http://www.threatexpert.com/report.aspx?md5=6cb13e04725d450613ebe0b6ba82ca80

[ 本帖最后由 电影结束了 于 2008-6-12 08:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ch00962610
发表于 2008-6-12 08:25:01 | 显示全部楼层
当 正在打开 文件 "C:\Documents and Settings\\Local Settings\Temporary Internet Files\Content.IE5\KTIZWDUF\样本[1].rar" 病毒 "Worm.Win32.Downloader.my" 从引擎 "引擎 A" 被删除. 文件更改: 否. 文件删除: 否. 隔离区: 否
直接秒杀
tracydk
 楼主| 发表于 2008-6-12 08:25:42 | 显示全部楼层
a-squared3.5.0.182008.06.102008-06-10Worm.Win32.Downloader.my
4.302
AntiVir7.8.0.557.0.4.1802008-06-11TR/Crypt.CFI.Gen
5.096
Arcavir1.0.42008061111582008-06-11Trojan.Hupigon.Arf
3.344
AVAST1.0.8080611-12008-06-11Win32:Trojan-gen {Other}
5.131
AVG7.5.51.442270.3.0/14982008-06-11Worm/Generic.HUM
6.674
BitDefender7.60825.12604487.194682008-06-12GenPack:Generic.Malware.SPVdldPkg.E0DD4224
4.469
CA (VET)9.0.0.14331.6.58672008-06-12-
11.221
ClamAV 0.9374402008-06-12-
0.012
Comodo2.112.0.0.5522008-06-11Backdoor.Win32.Delf.avc
3.194
CP Secure1.1.0.7152008.06.122008-06-12-
6.833
Dr.WEB4.44.0.91702008.06.112008-06-11-
5.799
ewido4.0.0.22008.06.112008-06-11-
3.749
F-PROT4.4.1.52200806112008-06-11Possible W32/Document-disguised-based!Maximus
5.030
F-SECURE5.51.61002008.06.11.062008-06-11Worm.Win32.Downloader.my [AVP]
6.420
IKARUST3.1.01.262008.06.11.709022008-06-11Trojan-PWS.Win32.QQRob.1028
5.363
Microsoft1.36042008.06.112008-06-11TrojanDownloader:Win32/Small.gen!N
10.105
MKS_VIR2.012008.06.112008-06-11-
7.706
NORMAN5.92.085.92.002008-06-10W32/Suspicious_N.gen
18.963
nProtect2008-06-11.0015417442008-06-11Worm/W32.Agent.23604
6.964
PrevxV2200806122008-06-12-
9.249
QuickHeal9.002008.06.112008-06-11-
0.832
SOPHOS2.74.14.302008-06-12Mal/Behav-103
5.026
The Hacker6.2.92v003442008-06-11W32/Behav-Heuristic-067
1.264
VBA323.12.6.720080611.15132008-06-11Trojan-Downloader.Win32.Small.wgw
4.971
ViRobot200806112008.06.112008-06-11-
0.678
VirusBuster4.3.19:99.131.7/11.02008-06-11Packed/NSPack
4.818
卡巴斯基5.5.102008.06.112008-06-11Worm.Win32.Downloader.my
18.092
安博士V32008.06.11.012008.06.112008-06-11Win-Trojan/MalPacked.Gen
1.563
江民杀毒11.0.7062008.06.112008-06-11Trojan/Agent.bbqm
2.164
熊猫卫士9.04.03.00012008.06.112008-06-11Suspicious file
4.198
瑞星20.020.48.22.002008-06-11Worm.Win32.DownLoader.ar
2.493
赛门铁克1.3.0.2420080609.0032008-06-09-
0.020
趋势8.700-10045.338.082008-06-11Cryp_Xed-3
0.044
迈克菲5.2.0053152008-06-11New Malware.u
3.653
金山毒霸2008.1.14.152008.6.11.172008-06-11Win32.Troj.Downloader.if.109568
1.853
飞塔2.81-3.119.1902008-06-11Suspicious
tracydk
 楼主| 发表于 2008-6-12 08:27:26 | 显示全部楼层
原帖由 电影结束了 于 2008-6-12 08:24 发表

接下去的动作应该是删东西。。。
我阻止了。。。
上报TF了。。。
过会自己看动作

这个毒导致公司里电脑全中了。。时间改成了2002年
电影结束了
发表于 2008-6-12 08:27:33 | 显示全部楼层
我倒
VirusBuster报了。。。
TF居然不报
电影结束了
发表于 2008-6-12 08:28:35 | 显示全部楼层
原帖由 tracydk 于 2008-6-12 08:27 发表

这个毒导致公司里电脑全中了。。时间改成了2002年


大概再过几分钟TF就会发来报告了。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-7 11:06 , Processed in 0.149884 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表