查看: 1831|回复: 4
收起左侧

[病毒样本] 一马

[复制链接]
小飞侠.net
发表于 2008-8-26 17:16:50 | 显示全部楼层 |阅读模式
一马

VirSCAN.org Scanned Report :
Scanned time   : 2008/08/26 17:09:17 (CST)
Scanner results: 61%的杀软(22/36)报告发现病毒
File Name      : kncer30_1219719014.rar
File Size      : 17004 byte
File Type      : RAR archive data, v1d, os
MD5            : a99db8da93833a6f2290971e300b715c
SHA1           : cb441e173941af975415a79fae8fc585c00e55a8
Online report  : ht tp://virscan.org/report/a396227cfe8a6d4111ef6f46dbf89fab.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.22        2008.08.25        2008-08-25  2.63   -
安博士V3       2008.08.26.01   2008.08.26        2008-08-26  0.88   Win-Trojan/OnlineGameHack.17108.B
AntiVir        7.8.1.23        7.0.6.69          2008-08-26  2.30   TR/Spy.Gen
Arcavir        1.0.5           200808252125      2008-08-25  1.25   -
AVAST!         3.0.1           080825-0          2008-08-25  0.70   Win32:Spyware-gen [Trj]
AVG            7.5.51.442      270.6.9/1634      2008-08-25  2.74   -
BitDefender    7.60825.1595142 7.20677           2008-08-26  2.87   DeepScan:Generic.Malware.SFdldgPWS.BEBF67A4
CA (VET)       9.0.0.143       31.6.6048         2008-08-25  5.37   Win32/Kifei!generic trojan.
ClamAV         0.93.3          8089              2008-08-26  0.01   PUA.Packed.UPack
Comodo         2.11            2.0.0.628         2008-08-26  0.42   -
CP Secure      1.1.0.715       2008.08.26        2008-08-26  6.41   -
Dr.Web         4.44.0.9170     2008.08.26        2008-08-26  3.14   Trojan.PWS.Gamania.origin
ewido          4.0.0.2         2008.08.25        2008-08-25  2.65   -
F-Prot         4.4.4.56        20080825          2008-08-25  1.18   W32/OnlineGames.D.gen!GSA (generic, not disinfectable)
F-Secure       5.51.6100       2008.08.26.04     2008-08-26  3.17   Trojan-GameThief.Win32.OnLineGames.sqtp [AVP]
飞塔           2.81-3.11       9.472             2008-08-25  4.37   Suspicious
ViRobot        20080825        2008.08.25        2008-08-25  0.40   -
Ikarus         T3.1.01.34      2008.08.26.71341  2008-08-26  3.15   Trojan-PWS.Win32.Small.br
江民杀毒       11.0.706        2008.08.26        2008-08-26  1.18   TrojanSpy.OnLineGames.chz
卡巴斯基       5.5.10          2008.08.26        2008-08-26  0.06   Trojan-GameThief.Win32.OnLineGames.sqtp
金山毒霸       2008.1.14.15    2008.8.26.10      2008-08-26  0.60   Win32.Troj.Encode.zi.73728
迈克菲         5.2.00          5369              2008-08-25  2.64   -
Microsoft      1.3807          2008.08.26        2008-08-26  4.16   Trojan:Win32/Lmir.D
mks_vir        2.01            2008.08.25        2008-08-25  2.69   -
Norman         5.93.01         5.93.00           2008-08-25  4.91   W32/Suspicious_U.gen
熊猫卫士       9.05.01         2008.08.25        2008-08-25  2.24   Suspicious file
趋势科技       8.700-1004      5.500.01          2008-08-25  0.35   Cryp_Upack
Quick Heal     9.50            2008.08.25        2008-08-25  1.71   -
瑞星           20.0            20.59.10.00       2008-08-26  0.92   Trojan.PSW.Win32.LMir.bsv
Sophos         2.77.0          4.32              2008-08-26  2.11   Mal/GamePSW-C
Sunbelt        3.1.1582.1      2204              2008-08-25  0.74   -
赛门铁克       1.3.0.24        20080825.003      2008-08-25  0.09   -
nProtect       2008-08-25.00   1927364           2008-08-25  3.77   -
The Hacker     6.3.0.6         v00060            2008-08-22  0.44   W32/Behav-Heuristic-060
VBA32          3.12.8.4        20080825.1420     2008-08-25  1.24   Win32 Shadow Socket Open (suspicious)
VirusBuster    4.5.11.10       10.84.11/598534   2008-08-25  0.80   -


文件 kncer30_1219719014.rar 接收于 2008.08.26 11:09:11 (CET)反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.8.21.0 2008.08.26 -
AntiVir 7.8.1.23 2008.08.26 TR/Spy.Gen
Authentium 5.1.0.4 2008.08.25 W32/OnlineGames.D.gen!GSA
Avast 4.8.1195.0 2008.08.25 Win32:Spyware-gen
AVG 8.0.0.161 2008.08.26 -
BitDefender 7.2 2008.08.26 DeepScan:Generic.Malware.SFdldgPWS.BEBF67A4
CAT-QuickHeal 9.50 2008.08.25 -
DrWeb 4.44.0.09170 2008.08.26 Trojan.PWS.Gamania.origin
eSafe 7.0.17.0 2008.08.24 Win32.Looked.gen
eTrust-Vet 31.6.6048 2008.08.25 -
Ewido 4.0 2008.08.25 -
F-Prot 4.4.4.56 2008.08.26 W32/OnlineGames.D.gen!GSA
Fortinet 3.14.0.0 2008.08.26 -
GData 2.0.7306.1023 2008.08.20 Trojan-GameThief.Win32.OnLineGames.sqtp
Ikarus T3.1.1.34.0 2008.08.26 Trojan-PWS.Win32.Small.br
K7AntiVirus 7.10.428 2008.08.25 -
Kaspersky 7.0.0.125 2008.08.26 Trojan-GameThief.Win32.OnLineGames.sqtp
McAfee 5369 2008.08.25 -
Microsoft 1.3807 2008.08.25 Trojan:Win32/Lmir.D
NOD32v2 3388 2008.08.26 a variant of Win32/PSW.Legendmir.NFY
Norman 5.80.02 2008.08.25 W32/Suspicious_U.gen
Panda 9.0.0.4 2008.08.25 -
PCTools 4.4.2.0 2008.08.25 Packed/Upack
Prevx1 V2 2008.08.26 -
Rising 20.59.10.00 2008.08.26 Trojan.PSW.Win32.LMir.bsv
Sophos 4.32.0 2008.08.26 Mal/GamePSW-C
Sunbelt 3.1.1582.1 2008.08.26 -
Symantec 10 2008.08.26 -
TheHacker 6.3.0.6.060 2008.08.23 W32/Behav-Heuristic-060
TrendMicro 8.700.0.1004 2008.08.26 Cryp_Upack
ViRobot 2008.8.25.1348 2008.08.25 -
VirusBuster 4.5.11.0 2008.08.25 Packed/Upack
Webwasher-Gateway 6.6.2 2008.08.26 Trojan.Spy.Gen

附加信息
File size: 17004 bytes
MD5...: a99db8da93833a6f2290971e300b715c
SHA1..: cb441e173941af975415a79fae8fc585c00e55a8
SHA256: d1019b6a88629da133489712fc3de604576f1431828a136b401dcf7629fd1f78
SHA512: 15c107df9fa7e9cbd2174b9f821b537402d3b4f2ad54321aa63fd12b731e8100<BR>8372fe08973648e44e59647bfb1bb3b1212691500aac105e19d5d20c427b7fd1
PEiD..: -
PEInfo: -
packers (Kaspersky): UPack
packers (F-Prot): UPack
packers (Authentium): UPack
江湖的fans
发表于 2008-8-26 17:20:49 | 显示全部楼层
Kaspersky Lab
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
344524&k=1620d5d3ea07bacaf72b64426b3e6e6
5&t=1219742407

发生下列错误:

请求的对象被感染,发现下列病毒 Trojan-GameThief.Win32.OnLineGames.sqtp


如有疑问,请联系您的技术支持
创建日期:
Tue Aug 26 17:20:18 2008
Kaspersky Lab
qigang
发表于 2008-8-26 19:23:01 | 显示全部楼层

3/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.PSW.Win32.LMir.bsv

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.59.12
BING126
头像被屏蔽
发表于 2008-8-26 20:08:50 | 显示全部楼层
McAfee  miss
maozi778631
发表于 2008-8-31 10:45:26 | 显示全部楼层
UGuard 完成了在 C:\Documents and Settings\maozi778631\桌面\新建文件夹\ 上的扫描。
================
'Packed.Generic.UPack' 在 'kncer30_1219719014.rar//kncer30.dll' 中被检测到。
================
扫描文件数: 2
本次扫描发现了 1 个未知威胁,请及时处理。
实际文件数: 1
扫描时间: 0-00-00 00:00:00:0090
威胁比率: 100%
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-14 22:27 , Processed in 0.136540 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表