查看: 1794|回复: 7
收起左侧

[病毒样本] 费尔抓到的

[复制链接]
陆仁晓白
发表于 2008-9-6 08:43:23 | 显示全部楼层 |阅读模式
VirSCAN.org Scanned Report :
Scanned time   : 2008/09/06 08:36:30 (CST)
Scanner results: 44%的杀软(16/36)报告发现病毒
File Name      : 2DA209A6d01.rar
File Size      : 56878 byte
File Type      : RAR archive data, v1d, os
MD5            : 012dc72710fde61ddd01075202ee220f
SHA1           : 3460ef00bcfff661fd32046160e85cdcba8294b8
Online report  : http://virscan.org/report/4fb48643182722c174ad7baffb907d87.html
Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.11        2008.09.05        2008-09-05  1.42   -
安博士V3       2008.09.05.01   2008.09.05        2008-09-05  0.91   -
AntiVir        7.8.1.28        7.0.6.124         2008-09-05  2.25   TR/Crypt.CFI.Gen
Arcavir        1.0.5           200809051818      2008-09-05  1.21   -
AVAST!         3.0.1           080905-0          2008-09-05  0.75   Win32:Trojan-gen {Other}
AVG            7.5.52.442      270.6.17/1655     2008-09-05  1.56   Downloader.Generic7.AKEQ
BitDefender    7.60825.1727657 7.20820           2008-09-06  2.99   -
CA (VET)       9.0.0.143       31.6.6072         2008-09-05  3.77   -
ClamAV         0.93.3          8170              2008-09-06  0.05   -
Comodo         2.11            2.0.0.638         2008-09-05  0.43   -
CP Secure      1.1.0.715       2008.09.06        2008-09-06  6.62   Troj.Downloader.W32.VB.hgk
Dr.Web         4.44.0.9170     2008.09.05        2008-09-05  3.20   -
ewido          4.0.0.2         2008.09.05        2008-09-05  2.83   -
F-Prot         4.4.4.56        20080905          2008-09-05  1.00   Possible W32/VB-Backdoor-PWNF-based!Maximus
F-Secure       5.51.6100       2008.09.05.05     2008-09-05  3.26   Trojan-Downloader.Win32.VB.hgk [AVP]
飞塔           2.81-3.112      9.518             2008-09-05  0.14   W32/VB.HGK!tr.dldr
ViRobot        20080905        2008.09.05        2008-09-05  0.40   -
Ikarus         T3.1.01.34      2008.09.05.71402  2008-09-05  3.29   Trojan-Downloader.Win32.Banload.byz
江民杀毒       11.0.706        2008.09.05        2008-09-05  1.22   -
卡巴斯基       5.5.10          2008.09.05        2008-09-05  0.04   Trojan-Downloader.Win32.VB.hgk
金山毒霸       2008.1.14.15    2008.9.5.20       2008-09-05  0.59   Win32.TrojDownloader.VB.217152
迈克菲         5.3.00          5378              2008-09-05  1.73   Downloader.gen.a
Microsoft      1.3903          2008.09.06        2008-09-06  4.32   -
mks_vir        2.01            2008.08.25        2008-08-25  2.60   -
Norman         5.93.01         5.93.00           2008-09-05  5.01   W32/DLoader.JGDL
熊猫卫士       9.05.01         2008.09.05        2008-09-05  2.03   -
趋势科技       8.700-1004      5.528.02          2008-09-05  0.03   -
Quick Heal     9.50            2008.09.02        2008-09-02  1.74   -
瑞星           20.0            20.60.42.00       2008-09-05  0.86   Trojan.DL.Win32.VB.gbh
Sophos         2.78.0          4.33              2008-09-06  1.80   Mal/VB-G
Sunbelt        3.1.1610.1      2216              2008-09-04  0.42   -
赛门铁克       1.3.0.24        20080905.006      2008-09-05  0.05   -
nProtect       2008-09-04.00   2053231           2008-09-04  3.62   Trojan-Downloader/W32.Agent.217152.B
The Hacker     6.3.0.6         v00072            2008-09-03  0.42   -
VBA32          3.12.8.5        20080905.0830     2008-09-05  1.10   Trojan-Downloader.Win32.VB.hgk
VirusBuster    4.5.11.10       10.87.3/623530    2008-09-05  1.08   -


[ 本帖最后由 陆仁晓白 于 2008-9-6 09:21 编辑 ]
ybbykk
头像被屏蔽
发表于 2008-9-6 08:58:58 | 显示全部楼层
非可执行文件?
陆仁晓白
 楼主| 发表于 2008-9-6 09:18:59 | 显示全部楼层
不好意思,漏掉一个执行文件
立刻抓来补上
Palkia
发表于 2008-9-6 10:11:33 | 显示全部楼层
瑞星病毒查杀结果报告

清除病毒种类列表:
病毒: Trojan.DL.Win32.VB.gbh   

MAC 地址:00:17:31:40:A3:57

用户来源:局域网

软件版本:20.60.42
huangxinster
头像被屏蔽
发表于 2008-9-6 13:51:04 | 显示全部楼层
Kaspersky Lab
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
351779&k=012cfa18a90af894deb1c604737922d
0&t=1220680229

发生下列错误:

请求的对象被感染,发现下列病毒 Trojan-Downloader.Win32.VB.hgk


如有疑问,请联系您的技术支持
创建日期:
Sat Sep 06 13:50:56 2008
Kaspersky Lab
尤金卡巴斯基
发表于 2008-9-6 18:47:21 | 显示全部楼层
2008/9/6 18:46:50        已删除        木马程序 Trojan-Downloader.Win32.VB.hgk        G:\Temp\Virus\h.rar               
2008/9/6 18:46:47        已清除        木马程序 Trojan-Downloader.Win32.VB.hgk        G:\Temp\Virus\2DA209A6d01.rar/2DA209A6d01
qigang
发表于 2008-9-6 18:52:13 | 显示全部楼层

3/2

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Trojan.DL.Win32.VB.gbh   

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.60.52
z2665
发表于 2008-9-6 19:46:50 | 显示全部楼层
Begin scan in 'C:\Documents and Settings\Administrator\桌面\h.rar'
C:\Documents and Settings\Administrator\桌面\h.rar
    [DETECTION] Is the TR/Crypt.CFI.Gen Trojan
    [NOTE]      A backup was created as '49346dc1.qua'  ( QUARANTINE )
    [NOTE]      The file was successfully wiped!
    [NOTE]      The file was deleted!
Begin scan in 'C:\Documents and Settings\Administrator\桌面\2DA209A6d01.rar'
C:\Documents and Settings\Administrator\桌面\2DA209A6d01.rar
    [0] Archive type: RAR
    --> 2DA209A6d01
      [DETECTION] Is the TR/Crypt.CFI.Gen Trojan
    [NOTE]      A backup was created as '49036dd7.qua'  ( QUARANTINE )
    [NOTE]      The file was successfully wiped!
    [NOTE]      The file was deleted!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-17 11:17 , Processed in 0.138318 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表