查看: 2414|回复: 9
收起左侧

[病毒样本] X星杀不出的病毒

[复制链接]
chabosh
发表于 2008-7-6 16:55:31 | 显示全部楼层 |阅读模式
X星杀不出的病毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2008-7-6 16:59:57 | 显示全部楼层
对象: explorer.exe
        路径: F:\du\du
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.vjh (KAV 引擎), Trojan.Crypt.DJ (BD 引擎)
对象: jmhi.exe
        路径: F:\du\du
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.vjh (KAV 引擎), Trojan.Crypt.DJ (BD 引擎)
对象: mudu.exe
        路径: F:\du\du
        Status: 已发现病毒
        病毒: Trojan-Downloader.Win32.Agent.vjh (KAV 引擎), Trojan.Crypt.DJ (BD 引擎)
对象: orz.exe
        路径: F:\du\du
        Status: 已发现病毒
        病毒: Trojan.Crypt.DJ (BD 引擎)
BING126
头像被屏蔽
发表于 2008-7-6 20:44:03 | 显示全部楼层
McAfee miss
河洛星光
发表于 2008-7-6 20:56:16 | 显示全部楼层
Avira AntiVir Premium

explorer.exe
    [0] Archive type: Runtime Packed
    --> Object
      [NOTE]      The file was deleted!
  jmhi.exe
    [0] Archive type: Runtime Packed
    --> Object
      [NOTE]      The file was deleted!
  mudu.exe
    [0] Archive type: Runtime Packed
    --> Object
      [NOTE]      The file was deleted!
  orz.exe
    [0] Archive type: Runtime Packed
      --> Object
        [1] Archive type: OVL
        --> Object
          [2] Archive type: OVL
          --> Object
            [3] Archive type: Runtime Packed
            --> Object
      [DETECTION] Is the Trojan horse TR/Downloader.Gen
      [NOTE]      The file was deleted!
  x.exe
allinwonderi
发表于 2008-7-6 21:13:56 | 显示全部楼层

F-Prot 4.4.4

[Found security risk]         <W32/Agent.L.gen!Eldorado (not disinfectable, generic)>        C:\Download Files\du.part3.rar->du\jmhi.exe
[Found possible security risk]         <W32/Heuristic-210!Eldorado (damaged, not disinfectable)>        C:\Download Files\du.part3.rar->du\orz.exe->(UPack)

---------------------------------------------------------------------
Scan ended:        2008-7-6, 21:13:48
Duration:        0:00:03

Scan result:

Scanned files:                 8
Infected objects:         2
Disinfected objects:         0
Quarantined files:         0
---------------------------------------------------------------------
z8820086
发表于 2008-7-6 23:22:53 | 显示全部楼层
KIS2009 报
欠妳緈諨
发表于 2008-7-7 00:29:47 | 显示全部楼层
D:\病毒测试\临时解压\du\explorer.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
D:\病毒测试\临时解压\du\jmhi.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
D:\病毒测试\临时解压\du\mudu.exe - 特征码 'Trojan-Downloader.Win32.Zlob.and' 被发现
D:\病毒测试\临时解压\du\orz.exe - 特征码 'Trojan.Crypt.DJ' 被发现
D:\病毒测试\临时解压\du\x.exe

        5 文件被扫描
          (0 压缩档 0 文件)
        4 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.240
chabosh
 楼主| 发表于 2008-7-7 09:18:11 | 显示全部楼层
正在扫描日志
病毒库版本: 3244 (20080705)
日期: 2008-7-7  时间: 9:19:22
已扫描的磁盘、文件夹和文件: E:\Downloads\du.rar
E:\Downloads\du.rar > RAR > du\explorer.exe - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\du.rar > RAR > du\jmhi.exe - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\du.rar > RAR > du\mudu.exe - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
E:\Downloads\du.rar > RAR > du\orz.exe - 可能是 Win32/Genetik 特洛伊木马 的变种 - 是已删除对象的一部分
已扫描的对象数: 5
发现的威胁数: 4
已清除对象数:4
完成时间: 9:19:25  总扫描时间: 3 秒 (00:00:03)
备注:
[2] 对象正在使用中(已打开或正在运行),要完成清除,必须重新启动系统。
chabosh
 楼主| 发表于 2008-7-7 09:22:21 | 显示全部楼层
扫描结果 :  61%的杀软(22/36)报告发现病毒
时间 :  2008/07/07 09:17:22 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared3.5.0.182008.07.062008-07-06-
2.654
AntiVir7.8.0.647.0.5.532008-07-05TR/Downloader.Gen
4.753
Arcavir1.0.42008070616082008-07-06Heur.Win32.I
3.120
AVAST!1.0.8080706-02008-07-06Win32:Trojan-gen {Other}
4.897
AVG7.5.51.442270.4.5/15372008-07-06Generic10.AYOS
4.632
BitDefender7.60825.13620867.198802008-07-07Trojan.Crypt.DJ
4.529
CA (VET)9.0.0.14331.6.59292008-07-05Win32/Flsme!generic trojan.
1.088
ClamAV0.9375542008-06-25-
0.002
Comodo2.112.0.0.5772008-07-06-
0.622
CP Secure1.1.0.7152008.07.072008-07-07-
14.410
Dr.Web4.44.0.91702008.07.062008-07-06MULDROP.Trojan
9.445
ewido4.0.0.22008.07.062008-07-06-
2.959
F-Prot4.4.1.52200807062008-07-06Possible W32/Heuristic-224!Eldorado (damaged, not disinfectable)
5.261
F-Secure5.51.61002008.07.06.012008-07-06-
4.327
IkarusT3.1.01.262008.07.06.710432008-07-06Trojan-Downloader.Win32.Zlob.and
4.120
Microsoft1.37042008.07.022008-07-02Trojan:Win32/Dogrobot.gen!H
5.930
mks_vir2.012008.07.052008-07-05Heur.Win32
12.031
Norman5.93.015.93.002008-07-04W32/Suspicious_U.gen
25.237
nProtect2008-07-04.0016293902008-07-04Trojan-PWS/W32.WebGame.7204
4.306
Quick Heal9.502008.07.042008-07-04-
0.967
Sophos2.74.14.302008-07-07Mal/Behav-112
14.450
Sunbelt3.1.1509.121202008-07-03VIPRE.Suspicious
1.396
The Hacker6.2.96v003742008-07-06W32/Behav-Heuristic-060
1.142
VBA323.12.6.820080706.08352008-07-06-
8.660
ViRobot200807042008.07.042008-07-04-
0.792
VirusBuster4.5.11.1010.79.1/5943782008-06-19-
8.534
卡巴斯基5.5.102008.07.062008-07-06Trojan-Downloader.Win32.Agent.vjt
0.760
安博士V32008.07.05.022008.07.052008-07-05Win-Trojan/Downloader.976896.B
1.369
江民杀毒11.0.7062008.07.062008-07-06Trojan/PSW.GamePass.Gen
1.678
熊猫卫士9.04.032008.07.062008-07-06-
2.664
瑞星20.020.51.60.002008-07-06-
2.175
赛门铁克1.3.0.2420080706.0022008-07-06-
0.602
趋势科技8.700-10045.388.172008-07-06-
2.546
迈克菲5.2.0053322008-07-04New Malware.aj
16.038
金山毒霸2008.1.14.152008.7.6.152008-07-06Win32.ExplorerDL.d.77824
1.364
飞塔2.81-3.119.2802008-07-06PossibleThreat
1.727
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
复制到剪贴板
Palkia
发表于 2008-7-7 12:01:52 | 显示全部楼层
病毒        2008-07-07  12:01:25        C:\Documents and Settings\Administrator\桌面\du\du\mudu.exe        Win32.ExplorerDL.d.77824        清除成功       
病毒        2008-07-07  12:01:23        C:\Documents and Settings\Administrator\桌面\du\du\jmhi.exe        Win32.ExplorerDL.d.77824        清除成功       
病毒        2008-07-07  12:01:21        C:\Documents and Settings\Administrator\桌面\du\du\explorer.exe        Win32.ExplorerDL.d.77824        清除成功
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-8 06:23 , Processed in 0.127433 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表