查看: 2864|回复: 9
收起左侧

[病毒样本] 6

[复制链接]
qigang
发表于 2008-8-8 16:18:41 | 显示全部楼层 |阅读模式
下载地址:

http://1.ads555.com:51/down/456456.exe

http://60.173.12.76/dodo9.htm

http://60.173.12.76/121233pp.htm

http://1.ads555.com/rj/fg1_Setup.exe


自行下载:

http://down6.flashget.com/unmini/fgmun_14756_3.exe

http://dl.ppfilm.cn/iiboo/ppfilm.exe
hj5abc
发表于 2008-8-8 16:23:34 | 显示全部楼层
Begin scan in 'H:\virus'
H:\virus\121233pp.htm
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    [NOTE]      The file was moved to '48cd0103.qua'!
H:\virus\456456.exe
    [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was moved to '48d20109.qua'!
H:\virus\dodo9.htm
      [DETECTION] Contains HEUR/Crypted.E suspicious code
    [NOTE]      The file was moved to '49000146.qua'!

还有一个antivir应该是不能解包.

不过解包后东西antvir也飞了.

fg1_Setup\$SYSDIR.


File ID  Filename Size (Byte) Result
25107775  exit.vbs  269 Byte  CLEAN
25107776  highspeedilab.exe  352 KB  CLEAN
25107777  ilab.dll  228 KB  MALWARE  -- ADSPY/Bho.EB
25107778  Uninstall.vbs  1 KB  CLEAN
25107779  updater.exe  175 KB  CLEAN
25107780  updater.ini  273 Byte  CLEAN

[ 本帖最后由 hj5abc 于 2008-8-8 18:25 编辑 ]
Nerazzurri
发表于 2008-8-8 16:24:28 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Nerazzurri\桌面\virus.rar'
C:\Documents and Settings\Nerazzurri\桌面\virus.rar
    [0] Archive type: RAR
      --> dodo9.htm
          [DETECTION] Contains HEUR/Crypted.E suspicious code
    --> 121233pp.htm
      [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
    --> 456456.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
无尽藏海
发表于 2008-8-8 16:26:19 | 显示全部楼层

nis2008

扫描统计:
扫描时间: 4秒
扫描选项:
扫描目标: F:\VIRUS\virus10.rar
  计数:
扫描的项目总数: 5
- 文件和目录: 5
- 注册表项: 0
- 进程和启动项: 0
- 网络和浏览器项目: 0
- 其他: 0

检测到的安全风险总数: 1
已解决的项目总数: 0
需要注意的项目总数: 1

已解决的风险:


未解决的风险:
Trojan.Dropper
病毒 ID: 11027
类型: 已压缩
风险: 高 (高 隐蔽性,高 清除可能,高 性能,高 隐私)  
类别: 病毒
状态: 删除失败
-----------
1 文件
[121233pp.htm] 位于[f:\virus\virus10.rar] - 已感染
Palkia
发表于 2008-8-8 16:33:31 | 显示全部楼层
病毒        2008-08-08  16:32:39        C:\Documents and Settings\Administrator\桌面\virus.rar\456456.exe        Win32.Troj.PopHot.c.163840        清除成功
尤金卡巴斯基
发表于 2008-8-8 17:12:26 | 显示全部楼层
2008/8/8 17:10:25        已清除        木马程序 Heur.AntiAV        G:\Temp\Virus\virus1.rar               
2008/8/8 17:10:25        已隔离        木马程序 Heur.AntiAV        G:\Temp\Virus\virus1.rar/456456.exe
allinwonderi
发表于 2008-8-8 17:14:54 | 显示全部楼层

Norman Virus Control 5.99

allinwonderi
发表于 2008-8-8 17:16:23 | 显示全部楼层

F-Prot 4.4.4

<W32/Nilage.gen!GSA (not disinfectable, 普通)>        C:\Download Files\virus.rar->456456.exe->(UPack)
fqcomodo
发表于 2008-8-9 18:56:16 | 显示全部楼层
卡巴KIS2009杀这个可不好杀! 查出4个 有2个写入错误!???
BING126
头像被屏蔽
发表于 2008-8-9 20:18:09 | 显示全部楼层
McAfee  fg1_Setup.exe  Adware-Baidu
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 04:42 , Processed in 0.118808 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表