查看: 1649|回复: 8
收起左侧

[病毒样本] 结果: 18/35 (51.43%)

[复制链接]
qigang
发表于 2008-8-16 21:10:25 | 显示全部楼层 |阅读模式
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.8.15.02008.08.15-
AntiVir7.8.1.192008.08.16TR/Crypt.XPACK.Gen
Authentium5.1.0.42008.08.16-
Avast4.8.1195.02008.08.15Win32:Trojan-gen {Other}
AVG8.0.0.1612008.08.16Win32/Heur
BitDefender7.22008.08.16Trojan.Spy.Goldun.NCN
CAT-QuickHeal9.502008.08.16TrojanDropper.Agent.vei
ClamAV0.93.12008.08.16-
DrWeb4.44.0.091702008.08.16Trojan.PWS.GoldSpy.2232
eSafe7.0.17.02008.08.14Suspicious File
eTrust-Vet31.6.60352008.08.15-
Ewido4.02008.08.16Dropper.Agent.vei
F-Prot4.4.4.562008.08.16-
Fortinet3.14.0.02008.08.16PossibleThreat
GData2.0.7306.10232008.08.16Trojan-Dropper.Win32.Agent.vei
IkarusT3.1.1.34.02008.08.16Trojan.Crypt.XPACK
K7AntiVirus7.10.4172008.08.15-
Kaspersky7.0.0.1252008.08.16Trojan-Dropper.Win32.Agent.vei
McAfee53622008.08.15-
Microsoft1.38072008.08.16-
NOD32v233602008.08.15-
Norman5.80.022008.08.15W32/Smalltroj.FPQH
Panda9.0.0.42008.08.16-
PCTools4.4.2.02008.08.16-
Prevx1V22008.08.16-
Rising20.57.52.002008.08.16-
Sophos4.32.02008.08.16Mal/EncPk-CO
Sunbelt3.1.1546.12008.08.15Trojan.Crypt.XPACK.Gen
Symantec102008.08.16-
TheHacker6.3.0.3.0462008.08.13-
TrendMicro8.700.0.10042008.08.16TROJ_SMALLTR.NP
VBA323.12.8.32008.08.15suspected of Malware-Cryptor.Win32.General.2
ViRobot2008.8.16.13382008.08.16-
VirusBuster4.5.11.02008.08.15-
Webwasher-Gateway6.6.22008.08.16Trojan.Crypt.XPACK.Gen
附加信息
File size: 32586 bytes
MD5...: fd94da59ddfd087e8137b7ec9c31d75a
SHA1..: f5ccae0e0459a57ec253c2090b2b579fa32590fa
SHA256: b8fdc181b2414add2bba9d87b84435d382c3527aa9cbd93e20a7a5cc5b87b6a0
SHA512: dbc3c19da14936069bb3e152c14e743830c9a61b5bf62986176d8d626c266326
b4a0b0d53571cc3fb14ae1837a9bc5c7f37cefab48311730e1b2af4e130357fc
PEiD..: -
PEInfo: -
packers (F-Prot): UPX
Palkia
发表于 2008-8-16 22:40:26 | 显示全部楼层

有谁用EQ或者其他hips对比下~





[ 本帖最后由 tvuser2007 于 2008-8-16 22:49 编辑 ]
主动防御
发表于 2008-8-16 22:48:45 | 显示全部楼层
卡巴斯基阻止下载
hj5abc
发表于 2008-8-16 22:50:17 | 显示全部楼层
woai_jolin
发表于 2008-8-16 23:24:49 | 显示全部楼层
ebsss 该用户已被删除
发表于 2008-8-17 00:08:42 | 显示全部楼层
卡巴454
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
336721&k=6da39b558fb9884b7704f485b40d769
d&t=1218902832

发生下列错误:

请求的对象被感染,发现下列病毒 Trojan-Dropper.Win32.Agent.vei


如有疑问,请联系您的技术支持
创建日期:
Sun Aug 17 00:07:53 2008
Kaspersky Lab
honker_feng
发表于 2008-8-17 09:52:27 | 显示全部楼层
ESET 没查到
6466336
发表于 2008-8-17 10:21:32 | 显示全部楼层
NIS08  NAB AVG未报
kiki
发表于 2008-8-17 10:25:48 | 显示全部楼层
路径:HKEY_CURRENT_USER\machine\software\microsoft\windows nt\currentversion\winlogon\Notify\syslink

键名:DllName
新键值:"syslink.dll"

描述:Windows登陆加载项 (dll加载项)


还有联网动作

在system32下生成irptp.sys  syslink.dll

WINDOWS\system32\DRIVERS下生成ipinip.sys
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 22:57 , Processed in 0.133734 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表