查看: 3934|回复: 28
收起左侧

[病毒样本] 过了KIS2009扫描的木马

[复制链接]
千色幻想
发表于 2008-8-25 17:01:34 | 显示全部楼层 |阅读模式
KIS2009没扫描出来,在电脑上执了超级巡警autorun自动运行的免疫程序,但它还能在C盘和D盘上建立一个自动运行RUNDLL32.EXE的文件,郁闷
病毒样本转自剑盟

[ 本帖最后由 千色幻想 于 2008-8-25 17:25 编辑 ]
hzyw
头像被屏蔽
发表于 2008-8-25 17:04:04 | 显示全部楼层
小红伞解压就杀
killerwhale
发表于 2008-8-25 17:04:20 | 显示全部楼层

光过了扫描有什么用啊  占别人硬盘空间?   
运行时关键   你看看能不能过KIS1009的自动模式的主防……
千色幻想
 楼主| 发表于 2008-8-25 17:09:59 | 显示全部楼层
KIS2009的主动防御提示
sam.to
发表于 2008-8-25 17:11:31 | 显示全部楼层
TO KL

[ 本帖最后由 kato9096 于 2008-8-25 17:12 编辑 ]
sam.to
发表于 2008-8-25 17:14:41 | 显示全部楼层
http://www.virustotal.com/analis ... 0afa1c440ba42d8c10f

Antivirus          Version          Last Update          Result
AhnLab-V3        2008.8.21.0        2008.08.25        Win-Trojan/Xema.variant
AntiVir        7.8.1.23        2008.08.25        TR/Dldr.Agent.bnm
Authentium        5.1.0.4        2008.08.25        W32/Nuj.A.gen!Eldorado
Avast        4.8.1195.0        2008.08.24        Win32:Crypt-BXT
AVG        8.0.0.161        2008.08.24        PSW.Lineage.APU
BitDefender        7.2        2008.08.25        -
CAT-QuickHeal        9.50        2008.08.22        -
ClamAV        0.93.1        2008.08.25        Trojan.Dropper-2514
DrWeb        4.44.0.09170        2008.08.25        -
eSafe        7.0.17.0        2008.08.24        -
eTrust-Vet        31.6.6044        2008.08.23        Win32/Nuj.A
Ewido        4.0        2008.08.24        -
F-Prot        4.4.4.56        2008.08.25        W32/Nuj.A.gen!Eldorado
F-Secure        7.60.13501.0        2008.08.25        -
Fortinet        3.14.0.0        2008.08.25        -
GData        2.0.7306.1023        2008.08.20        Win32:Crypt-BXT
Ikarus        T3.1.1.34.0        2008.08.25        Trojan.Peed
K7AntiVirus        7.10.427        2008.08.23        Trojan-Spy.Win32.FlyStudio.eo
Kaspersky        7.0.0.125        2008.08.25        -
McAfee        5368        2008.08.22        -
Microsoft        1.3807        2008.08.25        Worm:Win32/Nuj.A
NOD32v2        3383        2008.08.24        -
Norman        5.80.02        2008.08.22        -
Panda        9.0.0.4        2008.08.25        -
PCTools        4.4.2.0        2008.08.24        -
Prevx1        V2        2008.08.25        Suspicious
Rising        20.59.00.00        2008.08.25        -
Sophos        4.32.0        2008.08.25        Troj/Dropr-K
Sunbelt        3.1.1575.1        2008.08.23        -
Symantec        10        2008.08.25        -
TheHacker        6.3.0.6.060        2008.08.23        -
TrendMicro        8.700.0.1004        2008.08.25        -
VBA32        3.12.8.4        2008.08.23        -
ViRobot        2008.8.22.1346        2008.08.22        -
VirusBuster        4.5.11.0        2008.08.24        -
Webwasher-Gateway        6.6.2        2008.08.25        Trojan.Dropper.Gen
fatezero
发表于 2008-8-25 17:17:57 | 显示全部楼层
没过卡巴呀
启发报了,lz是不是没开启发

[ 本帖最后由 fatezero 于 2008-8-25 17:23 编辑 ]
千色幻想
 楼主| 发表于 2008-8-25 17:24:39 | 显示全部楼层
原帖由 fatezero 于 2008-8-25 17:17 发表
没过卡巴呀
启发报了,lz是不是没开启发

过来KIS的扫描,KIS的主动防御报了
fatezero
发表于 2008-8-25 17:33:15 | 显示全部楼层
卡巴启发报了
醉一生爱妍
发表于 2008-8-25 17:35:43 | 显示全部楼层
梦幻看到又要发飙了
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 21:27 , Processed in 0.170799 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表