查看: 3505|回复: 21
收起左侧

[病毒样本] 今天在华军下的

[复制链接]
wdlm89
发表于 2008-8-11 00:26:49 | 显示全部楼层 |阅读模式
想随机生成用几个密码,搜索到华军,http://www.onlinedown.net/soft/17729.htm下的一个密码生成器,卡巴和小红伞都报了,请大家测试是报壳还是......
ahzsmzkf
发表于 2008-8-11 00:32:29 | 显示全部楼层
avast报




[ 本帖最后由 ahzsmzkf 于 2008-8-11 00:36 编辑 ]
Tynox
发表于 2008-8-11 00:34:46 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:         http://bbs.kafan.cn/attachment.p ... 77&t=1218386077
Information:         Is the TR/Crypt.ULPM.Gen Trojan

Generated by AntiVir WebGuard 8.0.15.0, AVE 8.1.1.19, VDF 7.0.5.235
hongta001
发表于 2008-8-11 00:42:01 | 显示全部楼层
学习了,俺可不敢测试
mrkan
发表于 2008-8-11 00:46:02 | 显示全部楼层
EAV3.0 pass
尤金卡巴斯基
发表于 2008-8-11 01:12:02 | 显示全部楼层
2008/8/11 1:10:49        已清除        恶意程序 Multi.Packed        G:\Temp\Virus\pswcreate.rar               
2008/8/11 1:10:49        已隔离        恶意程序 Multi.Packed        G:\Temp\Virus\pswcreate.rar/pswcreate.exe               
2008/8/11 1:10:49        已隔离        恶意程序 Multi.Packed        G:\Temp\Virus\pswcreate.rar/pswcreate.exe//PE_Patch
lingbo110120
发表于 2008-8-11 01:31:56 | 显示全部楼层
楼上几位 这种软件报病毒很正常....扫描截图 有意思?

问你们是否报壳或者是误报..而不是拿个扫描报告...
当然我不是技术人员~来人分析鸟
bruce502
发表于 2008-8-11 12:03:57 | 显示全部楼层
EAV3.0  没反映
ptcwh99
发表于 2008-8-11 12:12:29 | 显示全部楼层
Avira AntiVir Premium
Report file date: 2008年8月11日  12:11

Scanning for 1544080 virus strains and unwanted programs.

Licensed to:      ai dingding
Serial number:    1101997002-PEPWE-0001
Platform:         Windows XP
Windows version:  (Service Pack 3)  [5.1.2600]
Boot mode:        Normally booted
Username:         SongDa
Computer name:    0E475FDE316B459

Version information:
BUILD.DAT     : 8.1.0.362      20011 Bytes   2008-7-11 12:37:00
AVSCAN.EXE    : 8.1.4.7       315649 Bytes   2008-6-26 02:57:53
AVSCAN.DLL    : 8.1.4.0        40705 Bytes   2008-5-26 01:56:40
LUKE.DLL      : 8.1.4.5       164097 Bytes   2008-6-12 06:44:19
LUKERES.DLL   : 8.1.4.0        12033 Bytes   2008-5-26 01:58:52
ANTIVIR0.VDF  : 6.40.0.0    11030528 Bytes   2007-7-18 06:36:36
ANTIVIR1.VDF  : 7.0.5.1      8182784 Bytes   2008-6-24 07:53:28
ANTIVIR2.VDF  : 7.0.5.207    2316800 Bytes    2008-8-4 23:34:10
ANTIVIR3.VDF  : 7.0.5.236     187904 Bytes   2008-8-10 03:21:29
Engineversion : 8.1.1.19  
AEVDF.DLL     : 8.1.0.5       102772 Bytes    2008-4-2 06:36:34
AESCRIPT.DLL  : 8.1.0.63      311673 Bytes    2008-8-6 10:06:34
AESCN.DLL     : 8.1.0.23      119156 Bytes   2008-7-15 07:58:46
AERDL.DLL     : 8.1.0.20      418165 Bytes   2008-4-25 01:24:52
AEPACK.DLL    : 8.1.2.1       364917 Bytes   2008-7-15 07:58:46
AEOFFICE.DLL  : 8.1.0.21      192891 Bytes   2008-7-18 06:26:42
AEHEUR.DLL    : 8.1.0.47     1368437 Bytes    2008-8-6 10:06:34
AEHELP.DLL    : 8.1.0.15      115063 Bytes   2008-5-29 06:08:42
AEGEN.DLL     : 8.1.0.35      315764 Bytes    2008-8-6 10:06:32
AEEMU.DLL     : 8.1.0.7       430452 Bytes   2008-7-31 06:02:16
AECORE.DLL    : 8.1.1.8       172406 Bytes   2008-7-31 06:02:16
AEBB.DLL      : 8.1.0.1        53617 Bytes   2008-7-18 03:20:50
AVWINLL.DLL   : 1.0.0.12       15105 Bytes    2008-7-9 02:40:05
AVPREF.DLL    : 8.0.2.0        38657 Bytes   2008-5-16 03:28:01
AVREP.DLL     : 8.0.0.2        98344 Bytes   2008-8-11 03:22:04
AVREG.DLL     : 8.0.0.1        33537 Bytes    2008-5-9 05:26:40
AVARKT.DLL    : 1.0.0.23      307457 Bytes   2008-2-12 02:29:23
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes   2008-6-12 06:27:49
SQLITE3.DLL   : 3.3.17.1      339968 Bytes   2008-1-22 11:28:02
SMTPLIB.DLL   : 1.2.0.23       28929 Bytes   2008-6-12 06:49:40
NETNT.DLL     : 8.0.0.1         7937 Bytes   2008-1-25 06:05:10
RCIMAGE.DLL   : 8.0.0.51     2564353 Bytes   2008-6-12 07:29:30
RCTEXT.DLL    : 8.0.51.0       86273 Bytes   2008-6-27 05:00:56

Configuration settings for the scan:
Jobname..........................: ShlExt
Configuration file...............: C:\DOCUME~1\SongDa\LOCALS~1\Temp\8e809ae8.avp
Logging..........................: low
Primary action...................: interactive
Secondary action.................: ignore
Scan master boot sector..........: on
Scan boot sector.................: on
Boot sectors.....................: E:,
Process scan.....................: off
Scan registry....................: off
Search for rootkits..............: off
Scan all files...................: Intelligent file selection
Scan archives....................: on
Recursion depth..................: 20
Smart extensions.................: on
Macro heuristic..................: on
File heuristic...................: high

Start of the scan: 2008年8月11日  12:11

Starting the file scan:

Begin scan in 'E:\pswcreate.rar'
E:\pswcreate.rar
    [0] Archive type: RAR
    --> pswcreate.exe
      [DETECTION] Is the TR/Crypt.ULPM.Gen Trojan
    [NOTE]      The file was moved to '4916bc72.qua'!


End of the scan: 2008年8月11日  12:11
Used time: 00:08 Minute(s)

The scan has been done completely.

      0 Scanning directories
      2 Files were scanned
      1 viruses and/or unwanted programs were found
      0 Files were classified as suspicious:
      0 files were deleted
      0 files were repaired
      1 files were moved to quarantine
      0 files were renamed
      0 Files cannot be scanned
      1 Files not concerned
      1 Archives were scanned
      0 Warnings
      1 Notes
醉一生爱妍
发表于 2008-8-11 12:13:35 | 显示全部楼层
NOT VIRUS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 12:49 , Processed in 0.128234 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表