楼主: sam.to
收起左侧

[病毒样本] Obfuscated[第37次更新](uninstall.exe每次下載的竟是一样??)[一楼提供8个美丽的图标]

[复制链接]
主动防御
发表于 2008-8-12 11:12:30 | 显示全部楼层
晕,这什么病毒啊,这么厉害
sam.to
 楼主| 发表于 2008-8-12 11:14:25 | 显示全部楼层

回复 51楼 主动防御 的帖子

这个不強的毒,但所有变种都是机器生成的.

卡巴给这毒搞得暈了

[ 本帖最后由 kato9096 于 2008-8-12 11:15 编辑 ]
Palkia
发表于 2008-8-12 11:17:48 | 显示全部楼层
又更新了
Kitman
发表于 2008-8-12 12:08:37 | 显示全部楼层
File ID          Filename          Size (Byte)         Result
25111875          uninstall.exe0          325.5 KB          UNDER ANALYSIS
25111876          uninstall.exe1          363 KB          UNDER ANALYSIS
25111877          uninstall.exe10          382.5 KB          UNDER ANALYSIS
25111878          uninstall.exe2          385 KB          UNDER ANALYSIS
25111879          uninstall.exe6          357.5 KB          UNDER ANALYSIS
25111880          uninstall.exe4          352 KB          UNDER ANALYSIS
25111881          uninstall.exe5          327 KB          UNDER ANALYSIS
25111882          uninstall.exe7          356.5 KB          UNDER ANALYSIS
25111883          uninstall.exe8          356.5 KB          UNDER ANALYSIS
25111884          uninstall.exe9          339 KB          UNDER ANALYSIS
woai_jolin
发表于 2008-8-12 12:23:42 | 显示全部楼层

eset都不知道多久没有更新这个啦

2008-8-12 12:23:10        文件系统实时防护        文件        G:\v\0812-0055\uninstall.exe0        Win32/TrojanDownloader.Swizzor.N 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
2008-8-12 12:23:10        文件系统实时防护        文件        G:\v\0812-0055\np_pkz.int0        Win32/TrojanDownloader.Swizzor.D 特洛伊木马 的变种        通过删除清除 - 已隔离        NT AUTHORITY\SYSTEM        在应用程序新建的文件上发生事件: C:\Program Files\WinRAR\WinRAR.exe.
sam.to
 楼主| 发表于 2008-8-12 17:04:46 | 显示全部楼层
Antivirus          Version          Last Update          Result
AhnLab-V3        2008.8.12.0        2008.08.12        -
AntiVir        7.8.1.19        2008.08.12        -
Authentium        5.1.0.4        2008.08.12        -
Avast        4.8.1195.0        2008.08.11        -
AVG        8.0.0.156        2008.08.11        -
BitDefender        7.2        2008.08.12        -
CAT-QuickHeal        9.50        2008.08.11        -
ClamAV        0.93.1        2008.08.12        -
DrWeb        4.44.0.09170        2008.08.12        Trojan.Swizzor.based
eSafe        7.0.17.0        2008.08.11        -
eTrust-Vet        31.6.6023        2008.08.11        -
Ewido        4.0        2008.08.11        -
F-Prot        4.4.4.56        2008.08.12        -
F-Secure        7.60.13501.0        2008.08.12        -
Fortinet        3.14.0.0        2008.08.12        -
GData        2.0.7306.1023        2008.08.12        -
Ikarus        T3.1.1.34.0        2008.08.12        -
K7AntiVirus        7.10.411        2008.08.11        -
Kaspersky        7.0.0.125        2008.08.12        -
McAfee        5358        2008.08.11        -
Microsoft        1.3807        2008.08.12        -
NOD32v2        3347        2008.08.11        -
Norman        5.80.02        2008.08.12        -
Panda        9.0.0.4        2008.08.11        -
PCTools        4.4.2.0        2008.08.11        -
Prevx1        V2        2008.08.12        -
Rising        20.57.12.00        2008.08.12        -
Sophos        4.32.0        2008.08.12        -
Sunbelt        3.1.1542.1        2008.08.12        -
Symantec        10        2008.08.12        -
TheHacker        6.2.96.396        2008.08.12        -
TrendMicro        8.700.0.1004        2008.08.12        -
VBA32        3.12.8.3        2008.08.11        -
ViRobot        2008.8.11.1331        2008.08.11        -
VirusBuster        4.5.11.0        2008.08.11        -
Webwasher-Gateway        6.6.2        2008.08.12        -

使用新基因后,只有一家报!!!
sam.to
 楼主| 发表于 2008-8-12 17:19:55 | 显示全部楼层
第33次更新
Palkia
发表于 2008-8-12 18:26:55 | 显示全部楼层
这个速度相比起以前还是算慢~
IllusionWing
发表于 2008-8-12 18:54:31 | 显示全部楼层
ug继续启发,swizzor去死吧
sam.to
 楼主| 发表于 2008-8-12 20:32:29 | 显示全部楼层
UG是什么国家的產品?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-2-2 04:32 , Processed in 0.085290 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表