查看: 2683|回复: 10
收起左侧

[病毒样本] 黑马一匹

[复制链接]
舞动柱头
发表于 2008-7-6 11:52:42 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanner results: 72%的杀软(26/36)报告发现病毒
File Name      : 病毒.rar
File Size      : 16532 byte
File Type      : RAR archive data, v1d, os
MD5            : b4824cc432320ee341ba737839e8f64a
SHA1           : bbb84cda5538aa94405d8b5f40a8006f9c980c39
Online report  : http://virscan.org/report/0a4166a1a2dc0d6d13b096dea3acea83.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.18        2008.07.02        2008-07-02  3.28   Rootkit.Win32.Agent.akm
安博士V3       2008.07.05.02   2008.07.05        2008-07-05  1.93   Win-Trojan/Bifrose.18921
AntiVir        7.8.0.64        7.0.5.53          2008-07-05  10.40  TR/Rootkit.Gen
Arcavir        1.0.4           200807051619      2008-07-05  8.78   -
AVAST!         1.0.8           080705-0          2008-07-05  3.58   Win32:Trojan-gen {Other}
AVG            7.5.51.442      270.4.5/1536      2008-07-05  14.36  Downloader.Generic3.CHR
BitDefender    7.60825.1350450 7.19867           2008-07-06  25.16  Trojan.Rkfu.I
CA (VET)       9.0.0.143       31.6.5929         2008-07-05  2.08   -
ClamAV         0.93            7554              2008-06-25  0.00   -
Comodo         2.11            2.0.0.576         2008-07-05  1.71   -
CP Secure      1.1.0.715       2008.07.06        2008-07-06  39.51  Rootkit.W32.Agent.akm
Dr.Web         4.44.0.9170     2008.07.05        2008-07-05  28.47  -
ewido          4.0.0.2         2008.07.05        2008-07-05  3.79   Backdoor.Bifrose.kt
F-Prot         4.4.1.52        20080705          2008-07-05  12.58  W32/Backdoor.YYU (exact)
F-Secure       5.51.6100       2008.07.05.01     2008-07-05  23.69  Rootkit.Win32.Agent.akm [AVP]
飞塔           2.81-3.11       9.276             2008-07-05  3.38   RKFu!tr
ViRobot        20080704        2008.07.04        2008-07-04  1.34   Trojan.Win32.RT-Agent.2848
Ikarus         T3.1.01.26      2008.07.05.71038  2008-07-05  14.64  Rootkit.Win32.Agent.akm
江民杀毒       11.0.706        2008.07.04        2008-07-04  1.79   Rootkit.Vanti.fig
卡巴斯基       5.5.10          2008.07.05        2008-07-05  0.09   Rootkit.Win32.Agent.akm
金山毒霸       2008.1.14.15    2008.7.5.15       2008-07-05  1.50   Win32.Troj.Rootkit.BH.2848
迈克菲         5.2.00          5332              2008-07-04  14.45  BackDoor-BAC.gen
Microsoft      1.3704          2008.07.02        2008-07-02  6.45   TrojanDownloader:Win32/Agent
mks_vir        2.01            2008.07.05        2008-07-05  17.56  -
Norman         5.93.01         5.93.00           2008-07-04  30.61  W32/Haxdoor.BZH
熊猫卫士       9.04.03         2008.07.05        2008-07-05  2.54   Generic Malware     
趋势科技       8.700-1004      5.388.10          2008-07-05  0.09   -
Quick Heal     9.50            2008.07.04        2008-07-04  1.40   -
瑞星           20.0            20.51.42.00       2008-07-04  1.81   -
Sophos         2.74.1          4.30              2008-07-06  18.51  Troj/RKFu-Gen
Sunbelt        3.1.1509.1      2120              2008-07-03  1.01   Backdoor.Bifrose.KT
赛门铁克       1.3.0.24        20080705.003      2008-07-05  0.18   Backdoor.Haxdoor
nProtect       2008-07-04.00   1629390           2008-07-04  4.37   Backdoor/W32.Bifrose.18989
The Hacker     6.2.96          v00373            2008-07-05  1.39   Posible_Worm32
VBA32          3.12.6.8        20080705.1032     2008-07-05  7.65   Rootkit.Win32.Agent.akm
VirusBuster    4.5.11.10       10.79.1/594378    2008-06-19  5.26   -


某注册机里的木马,Avira发现的,一开始以为是误报......事实证明我错了

[ 本帖最后由 舞动柱头 于 2008-7-6 11:57 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-7-6 11:54:31 | 显示全部楼层
2008-7-6 11:54:16        http://bbs.kafan.cn/attachment.p ... t=1215316441//sdasd        Firefox        Detected: Rootkit.Win32.Agent.akm
舞动柱头
 楼主| 发表于 2008-7-6 11:58:38 | 显示全部楼层
板凳自己坐了

[ 本帖最后由 舞动柱头 于 2008-7-6 12:11 编辑 ]
solcroft
发表于 2008-7-6 12:01:22 | 显示全部楼层
dfadf的扫描成果

AhnLab-V32008.7.4.12008.07.05Win-Trojan/Bifrose.18921
AntiVir7.8.0.642008.07.05BDS/Bifrose.KT.522
Authentium5.1.0.42008.07.06W32/Backdoor.YYU
Avast4.8.1195.02008.07.05Win32:Trojan-gen {Other}
AVG7.5.0.5162008.07.05Downloader.Generic3.CHR
BitDefender7.22008.07.06Backdoor.Bifrose.KT
CAT-QuickHeal9.502008.07.04Backdoor.Bifrose.KT
ClamAV0.93.12008.07.06Trojan.Bifrose-2161
DrWeb4.44.0.091702008.07.05-
eSafe7.0.17.02008.07.03Suspicious File
eTrust-Vet31.6.59292008.07.05-
Ewido4.02008.07.05Backdoor.Bifrose.kt
F-Prot4.4.4.562008.07.06W32/Backdoor.YYU
F-Secure7.60.13501.02008.07.03-
Fortinet3.14.0.02008.07.05-
GData2.0.7306.10232008.07.05Win32:Trojan-gen
IkarusT3.1.1.26.02008.07.06Trojan-Downloader.Win32.Delf.aup
Kaspersky7.0.0.1252008.07.06-
McAfee53322008.07.04-
Microsoft1.37042008.07.06TrojanDownloader:Win32/Agent
NOD32v232442008.07.05-
Norman5.80.022008.07.04W32/DLoader.BMXQ
Panda9.0.0.42008.07.05Generic Malware
Prevx1V22008.07.06Malicious Software
Rising20.51.42.002008.07.04-
Sophos4.31.02008.07.06Troj/Crack-I
Sunbelt3.1.1509.12008.07.04Backdoor.Bifrose.KT
Symantec102008.07.06Backdoor.Bifrose
TheHacker6.2.96.3732008.07.05-
TrendMicro8.700.0.10042008.07.05PAK_Generic.001
VBA323.12.6.82008.07.05Trojan-Downloader.Win32.Delf.aup
VirusBuster4.5.11.02008.07.05-
Webwasher-Gateway6.6.22008.07.05Trojan.Backdoor.Bifrose.KT.522
电影结束了
发表于 2008-7-6 12:04:37 | 显示全部楼层
对象: sdasd
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\病毒.rar
        Status: 已发现病毒
        病毒: Rootkit.Win32.Agent.akm (KAV 引擎), Trojan.Rkfu.I (BD 引擎)
对象: dfadf
        在压缩档案里: C:\Documents and Settings\wangcheng\桌面\病毒.rar
        Status: 已发现病毒
        病毒: Backdoor.Bifrose.KT (BD 引擎)
舞动柱头
 楼主| 发表于 2008-7-6 12:09:41 | 显示全部楼层
差点就被这匹马给黑了
还好红伞启动着........
舞动柱头
 楼主| 发表于 2008-7-6 12:10:45 | 显示全部楼层
4楼的图是怎么贴出来的啊???我咋不会贴,教教我
markrhy
发表于 2008-7-6 12:50:38 | 显示全部楼层
红伞杀!!!
舞动柱头
 楼主| 发表于 2008-7-6 13:50:46 | 显示全部楼层
蜘蛛竟然没有报
尽在不言中
发表于 2008-7-6 14:35:04 | 显示全部楼层

回复 1楼 舞动柱头 的帖子

红伞全砍...~!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 10:30 , Processed in 0.133506 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表