查看: 3611|回复: 17
收起左侧

[病毒样本] 一马来也。

[复制链接]
小飞侠.net
发表于 2008-8-31 01:15:06 | 显示全部楼层 |阅读模式
一马来也。

文件 debug.zip 接收于 2008.08.30 18:55:43 (CET)
ht(看来这只,能检测到是在沙盘中运行?)tp://www.threatexpert.com/report.aspx?md5=5f8da4f6095c5ff32e82884c16853305

结果: 31/36 (86.12%)

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.8.29.0 2008.08.29 -
AntiVir 7.8.1.23 2008.08.30 TR/Dldr.Small.aasf
Authentium 5.1.0.4 2008.08.30 W32/Heuristic-210!Eldorado
Avast 4.8.1195.0 2008.08.30 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.08.29 Downloader.Generic7.AFHE
BitDefender 7.2 2008.08.30 Trojan.Downloader.JKMX
CAT-QuickHeal 9.50 2008.08.29 TrojanDownloader.Small.zjl
ClamAV 0.93.1 2008.08.30 PUA.Packed.UPack-2
DrWeb 4.44.0.09170 2008.08.30 Trojan.DownLoad.3730
eSafe 7.0.17.0 2008.08.28 Suspicious File
eTrust-Vet 31.6.6057 2008.08.29 -
Ewido 4.0 2008.08.30 -
F-Prot 4.4.4.56 2008.08.29 W32/Heuristic-210!Eldorado
F-Secure 7.60.13501.0 2008.08.30 Trojan-Downloader.Win32.Small.aase
Fortinet 3.14.0.0 2008.08.30 W32/Small.AASE!tr.dldr
GData 19 2008.08.30 Trojan-Downloader.Win32.Small.aase
Ikarus T3.1.1.34.0 2008.08.30 Trojan-Downloader.Win32.Small.aase
K7AntiVirus 7.10.433 2008.08.30 Trojan-Downloader.Win32.Small.aase
Kaspersky 7.0.0.125 2008.08.30 Trojan-Downloader.Win32.Small.aase
McAfee 5373 2008.08.29 New Malware.aj
Microsoft 1.3807 2008.08.25 -
NOD32v2 3401 2008.08.30 a variant of Win32/TrojanDownloader.Agent.OBQ
Norman 5.80.02 2008.08.29 W32/Suspicious_U.gen
Panda 9.0.0.4 2008.08.30 Suspicious file
PCTools 4.4.2.0 2008.08.30 Packed/Upack
Prevx1 V2 2008.08.30 Cloaked Malware
Rising 20.59.51.00 2008.08.30 Trojan.DL.Win32.Undef.asd
Sophos 4.33.0 2008.08.30 Sus/ComPack-K
Sunbelt 3.1.1592.1 2008.08.30 Trojan-Downloader.Win32.Small.aase
Symantec 10 2008.08.30 -
TheHacker 6.3.0.6.068 2008.08.30 Trojan/Downloader.Small.aasf
TrendMicro 8.700.0.1004 2008.08.29 PAK_Generic.006
VBA32 3.12.8.4 2008.08.30 Trojan-Downloader.Win32.Small.aasf
ViRobot 2008.8.30.1357 2008.08.30 Trojan.Win32.Downloader.20634.C
VirusBuster 4.5.11.0 2008.08.30 Packed/Upack
Webwasher-Gateway 6.6.2 2008.08.30 Trojan.Dldr.Small.aasf
附加信息
File size: 15236 bytes
MD5...: 98e3d1a407f1212349bb674bbf3f27d8
SHA1..: a800e22d8625ba58ebcdf95aa024238e7881ff6f
SHA256: 7c5b34ed138763ab7e247f86899fe1bfca089e25599736e282f2e3f5399b67db
SHA512: 19ee5e4c3d1c61148d802743021dd38cdab2a43fcc7a342b7acd8e9e2eb2ef12
78773b33f3bbfe906dd93a627ae72cf5972dbecbb88294b79b76f071e67423a0
PEiD..: -
TrID..: File type identification
ZIP compressed archive (100.0%)
PEInfo: -

packers (Kaspersky): PE_Patch, UPack
packers (F-Prot): UPack
packers (Authentium): UPack

VirSCAN.org Scanned Report :
Scanned time   : 2008/08/31 00:55:46 (CST)
Scanner results: 72%的杀软(26/36)报告发现病毒
File Name      : debug.zip
File Size      : 15236 byte
File Type      : Zip archive data, at least v2.0 to extract
MD5            : 98e3d1a407f1212349bb674bbf3f27d8
SHA1           : a800e22d8625ba58ebcdf95aa024238e7881ff6f
Online report  : ht tp://virscan.org/report/93f95c7323446aab229ffc2c8fba0748.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      3.5.0.22        2008.08.29        2008-08-29  2.48   Trojan-Downloader.Win32.Small.zfn
安博士V3       2008.08.30.00   2008.08.30        2008-08-30  0.92   -
AntiVir        7.8.1.23        7.0.6.93          2008-08-30  2.23   TR/Dldr.Small.aasf
Arcavir        1.0.5           200808291850      2008-08-29  1.22   Heur.Win32.I
AVAST!         3.0.1           080830-0          2008-08-30  0.70   Win32:Trojan-gen {Other}
AVG            7.5.51.442      270.6.13/1642     2008-08-29  1.55   Downloader.Generic7.AFHE
BitDefender    7.60825.1678595 7.20740           2008-08-30  2.93   Trojan.Downloader.JKMX
CA (VET)       9.0.0.143       31.6.6057         2008-08-29  5.34   -
ClamAV         0.93.3          8120              2008-08-30  0.00   PUA.Packed.UPack-2
Comodo         2.11            2.0.0.632         2008-08-30  0.42   -
CP Secure      1.1.0.715       2008.08.30        2008-08-30  6.45   Troj.Downloader.W32.Small.aasf
Dr.Web         4.44.0.9170     2008.08.30        2008-08-30  3.11   Trojan.DownLoad.3730
ewido          4.0.0.2         2008.08.30        2008-08-30  2.46   -
F-Prot         4.4.4.56        20080829          2008-08-29  1.13   Possible W32/Heuristic-DL2!Eldorado (damaged, not disinfectable)
F-Secure       5.51.6100       2008.08.30.01     2008-08-30  3.36   Trojan-Downloader.Win32.Small.aase [AVP]
飞塔           2.81-3.11       9.492             2008-08-30  1.86   W32/Small.AASE!tr.dldr
ViRobot        20080829        2008.08.29        2008-08-29  0.41   Trojan.Win32.Downloader.20634.C
Ikarus         T3.1.01.34      2008.08.30.71367  2008-08-30  3.23   Trojan-Downloader.Win32.Small.aase
江民杀毒       11.0.706        2008.08.30        2008-08-30  1.19   TrojanDownloader.Small.aeqf
卡巴斯基       5.5.10          2008.08.30        2008-08-30  0.19   Trojan-Downloader.Win32.Small.aase
金山毒霸       2008.1.14.15    2008.8.30.15      2008-08-30  0.61   Win32.TrojDownloader.Small.77824
迈克菲         5.3.00          5373              2008-08-29  2.22   New Malware.aj
Microsoft      1.3807          2008.08.30        2008-08-30  4.25   -
mks_vir        2.01            2008.08.25        2008-08-25  2.55   Heur.Win32
Norman         5.93.01         5.93.00           2008-08-29  4.93   W32/Suspicious_U.gen
熊猫卫士       9.05.01         2008.08.30        2008-08-30  2.26   -
趋势科技       8.700-1004      5.508.12          2008-08-30  0.18   -
Quick Heal     9.50            2008.08.29        2008-08-29  1.68   TrojanDownloader.Small.zjl
瑞星           20.0            20.59.51.00       2008-08-30  0.90   Trojan.DL.Win32.Undef.asd
Sophos         2.78.0          4.33              2008-08-30  1.76   -
Sunbelt        3.1.1592.1      2210              2008-08-29  0.48   Trojan-Downloader.Win32.Small.aase
赛门铁克       1.3.0.24        20080829.005      2008-08-29  0.20   -
nProtect       2008-08-29.00   1993388           2008-08-29  3.83   Trojan/W32.Small.6044
The Hacker     6.3.0.6         v00068            2008-08-29  0.38   Trojan/Downloader.Small.aasf
VBA32          3.12.8.4        20080830.0609     2008-08-30  1.16   Trojan-Downloader.Win32.Small.aasf
VirusBuster    4.5.11.10       10.85.1/623263    2008-08-30  0.82   -
will
发表于 2008-8-31 01:56:02 | 显示全部楼层

MCLS 15/16的杀软发现病毒

will
发表于 2008-8-31 01:59:46 | 显示全部楼层
Download from :
http://www.tooltools.net/bll.txt


http://a.dieoa.net/spa1.exe
http://a.dieoa.net/spa2.exe
http://a.dieoa.net/spa3.exe
http://a.dieoa.net/spa4.exe
http://a.dieoa.net/spa5.exe
http://a.dieoa.net/spa6.exe
http://a.dieoa.net/spa7.exe
http://b.dieoa.net/spa8.exe
http://b.dieoa.net/spa9.exe
http://b.dieoa.net/spa10.exe
http://b.dieoa.net/spa11.exe
http://b.dieoa.net/spa12.exe
http://b.dieoa.net/spa13.exe
http://b.dieoa.net/spa14.exe
http://c.dieoa.net/spa15.exe
http://c.dieoa.net/spa16.exe
http://c.dieoa.net/spa17.exe
http://c.dieoa.net/spa18.exe
http://c.dieoa.net/spa19.exe
http://c.dieoa.net/spa20.exe
http://c.dieoa.net/spa21.exe
http://c.dieoa.net/spa22.exe
http://d.dieoa.net/spa23.exe
http://d.dieoa.net/spa24.exe
http://d.dieoa.net/spa25.exe
http://d.dieoa.net/spa26.exe
http://d.dieoa.net/spa27.exe
http://d.dieoa.net/spa28.exe
http://d.dieoa.net/spa29.exe
http://d.dieoa.net/spa30.exe
http://d.dieoa.net/spa31.exe
http://d.dieoa.net/spa32.exe
http://d.dieoa.net/spa33.exe
http://d.dieoa.net/spa34.exe
http://d.dieoa.net/spa35.exe
http://d.dieoa.net/spa36.exe
http://d.dieoa.net/spa37.exe
小飞侠.net
 楼主| 发表于 2008-8-31 02:05:56 | 显示全部楼层
原帖由 will 于 2008-8-31 01:56 发表
347728

这是什么杀毒软件?还是多引擎网站?
英仔
发表于 2008-8-31 02:15:16 | 显示全部楼层
will
发表于 2008-8-31 02:49:01 | 显示全部楼层

回复 4楼 小飞侠.net 的帖子

本地多引擎扫描器   :-)
小飞侠.net
 楼主| 发表于 2008-8-31 02:53:35 | 显示全部楼层
原帖由 will 于 2008-8-31 02:49 发表
本地多引擎扫描器   :-)

找一下,没提供下载网址,只有百度空间有介绍,好像是作者的空间
小飞侠.net
 楼主| 发表于 2008-8-31 03:32:07 | 显示全部楼层
原帖由 will 于 2008-8-31 01:59 发表
Download from :
ttp://www.tooltools.net/bll.txt

江民杀毒软件报告文件
北京江民新科技术有限公司
扫描引擎 11.00.704
病毒库日期 2008-08-30
更新日期 2008-08-31
扫描目标 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\
开始时间 2008-08-31 03:26:33
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa1.exe 中发现 TrojanSpy.OnLineGames.eec 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa12.exe 中发现 TrojanSpy.OnLineGames.cwc 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa14.exe 中发现 TrojanSpy.OnLineGames.cwc 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa11.exe 中发现 TrojanSpy.OnLineGames.dio 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa16.exe 中发现 Trojan/PSW.OnLineGames.mef 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa13.exe 中发现 TrojanSpy.OnLineGames.cxu 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa18.exe 中发现 Trojan/PSW.OnLineGames.upk 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa19.exe 中发现 TrojanSpy.OnLineGames.chn 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa10.exe 中发现 TrojanSpy.Agent.ggj 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa2.exe 中发现 TrojanSpy.OnLineGames.dpt 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa20.exe 中发现 TrojanSpy.OnLineGames.clf 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa22.exe 中发现 TrojanSpy.OnLineGames.cwc 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa17.exe 中发现 TrojanSpy.OnLineGames.dpy 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa23.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa21.exe 中发现 TrojanSpy.Magania.aub 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa25.exe 中发现 TrojanSpy.OnLineGames.cwc 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa24.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa27.exe 中发现 Trojan/PSW.OnLineGames.upk 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa26.exe 中发现 TrojanSpy.OnLineGames.cwc 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa3.exe 中发现 TrojanSpy.OnLineGames.cwc 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa28.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa15.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa30.exe 中发现 TrojanSpy.OnLineGames.eab 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa31.exe 中发现 TrojanSpy.OnLineGames.dpr 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa34.exe 中发现 TrojanSpy.OnLineGames.ddf 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa33.exe 中发现 TrojanSpy.OnLineGames.eaq 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa35.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa36.exe 中发现 TrojanSpy.OnLineGames.chn 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa37.exe 中发现 TrojanSpy.OnLineGames.chn 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa4.exe 中发现 Trojan/PSW.OnLineGames.mef 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa6.exe 中发现 TrojanSpy.OnLineGames.edy 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa7.exe 中发现 Trojan/PSW.OnLineGames.akym 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa29.exe 中发现 Trojan/PSW.OnlineGames.Gen 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa8.exe 中发现 TrojanSpy.OnLineGames.cir 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa9.exe 中发现 TrojanSpy.OnLineGames.boo 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa32.exe 中发现 Trojan/PSW.GamePass.Gen 病毒, 发现病毒
在 V:\virusdoc20080830\VirusMailBeta\101大毒包\007\新建文件夹\spa5.exe 中发现 TrojanSpy.Agent.ggj 病毒, 发现病毒
正常结束。
扫描结果:
                 文件数 :76                                  病毒体 :37        
                   删除 :0                                     解毒 :0         
    扫描速度(千字节/秒) :645                               扫描时间 :00:00:01
    扫描文件速度(个/秒) :76
    - - - - -   - - - - - - -   - - - - - - -    - - - - - - -    - - - - - - -     - - - - - - -   - - - - -

lanvin
发表于 2008-8-31 03:52:40 | 显示全部楼层
有一些invalid了
woai_jolin
发表于 2008-8-31 08:37:48 | 显示全部楼层
Scan Log
Version of virus signature database: 3401 (20080829)
Date: 2008-8-31  Time: 8:38:19
Scanned disks, folders and files: G:\v\debug.zip
G:\v\debug.zip » ZIP » DEBUG.EXE - a variant of Win32/TrojanDownloader.Agent.OBQ trojan - was a part of the deleted object
Number of scanned objects: 1
Number of threats found: 1
Number of cleaned objects: 1
Time of completion: 8:38:19  Total scanning time: 0 sec (00:00:00)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 18:25 , Processed in 0.164518 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表