楼主: 无尽藏海
收起左侧

[病毒样本] 样本

[复制链接]
sam.to
发表于 2008-9-8 16:41:21 | 显示全部楼层
原帖由 无尽藏海 于 2008-9-8 16:37 发表
恩,就是那俩
貌似问题不大,你删除掉

那3个exe一直在进程中,但卡巴沒有任何提示,真怪

不管怎样,ghost一下
无尽藏海
 楼主| 发表于 2008-9-8 16:44:22 | 显示全部楼层

回复 11楼 kato9096 的帖子

似乎是针对卡巴的免杀,这文件是有人发到学校论坛里,我正好抓到的
File svchost.exe received on 09.07.2008 07:48:40 (CET)
Current status: finished
Result: 25/36 (69.44%)
Compact Compact
Print results Print results
Antivirus         Version         Last Update         Result
AhnLab-V3         2008.9.6.0         2008.09.06         Win-Trojan/Delphi.197449
AntiVir         7.8.1.28         2008.09.05         TR/Agent.EXC
Authentium         5.1.0.4         2008.09.06         W32/Downloader.H.gen!Eldorado
Avast         4.8.1195.0         2008.09.06         Win32:Trojan-gen {Other}
AVG         8.0.0.161         2008.09.07         Downloader.Delf.BJG
BitDefender         7.2         2008.09.07         Backdoor.Generic.55994
CAT-QuickHeal         9.50         2008.09.06         (Suspicious) - DNAScan
ClamAV         0.93.1         2008.09.07         -
DrWeb         4.44.0.09170         2008.09.06         -
eSafe         7.0.17.0         2008.09.03         Suspicious File
eTrust-Vet         31.6.6072         2008.09.05         -
Ewido         4.0         2008.09.06         -
F-Prot         4.4.4.56         2008.09.06         W32/Downloader.H.gen!Eldorado
F-Secure         8.0.14332.0         2008.09.07         Suspicious:W32/Malware!Gemini
Fortinet         3.112.0.0         2008.09.07         W32/Ejik.A
GData         19         2008.09.07         Win32:Trojan-gen
Ikarus         T3.1.1.34.0         2008.09.07         Backdoor.Win32.Delf.aka
K7AntiVirus         7.10.443         2008.09.05         Trojan-Spy.Win32.CXQP
Kaspersky         7.0.0.125         2008.09.07         -
McAfee         5378         2008.09.05         Generic.dx
Microsoft         1.3903         2008.09.07         -
NOD32v2         3423         2008.09.06         -
Norman         5.80.02         2008.09.05         W32/Malware.CXQP
Panda         9.0.0.4         2008.09.06         Suspicious file
PCTools         4.4.2.0         2008.09.06         Packed/FSG
Prevx1         V2         2008.09.07         -
Rising         20.60.60.00         2008.09.07         AdWare.Win32.Agent.bvg
Sophos         4.33.0         2008.09.07         Mal/Emogen-N
Sunbelt         3.1.1610.1         2008.09.05         Trojan.5
Symantec         10         2008.09.07         Downloader
TheHacker         6.3.0.8.075         2008.09.06         -
TrendMicro         8.700.0.1004         2008.09.05         PAK_Generic.002
VBA32         3.12.8.5         2008.09.06         -
ViRobot         2008.9.5.1365         2008.09.06         -
VirusBuster         4.5.11.0         2008.09.06         Packed/FSG
Webwasher-Gateway         6.6.2         2008.09.05         Trojan.Agent.EXC
htyhzd 该用户已被删除
发表于 2008-9-8 16:46:40 | 显示全部楼层
又一次看到了卡巴和F-secure出现不同结果
sam.to
发表于 2008-9-8 16:49:47 | 显示全部楼层

回复 13楼 htyhzd 的帖子

F-Secure的可能是啟發
无尽藏海
 楼主| 发表于 2008-9-8 16:51:43 | 显示全部楼层
原帖由 htyhzd 于 2008-9-8 16:46 发表
又一次看到了卡巴和F-secure出现不同结果

FS的Gemini  引擎
sam.to
发表于 2008-9-8 16:51:47 | 显示全部楼层

回复 12楼 无尽藏海 的帖子

很奇怪,那个aaa跟svhost.exe有什么动作?

怎么我的卡巴的主防沒有提示这2个文件?

9楼的文件又是什么?

[ 本帖最后由 kato9096 于 2008-9-8 16:57 编辑 ]
无尽藏海
 楼主| 发表于 2008-9-8 16:57:18 | 显示全部楼层
原帖由 kato9096 于 2008-9-8 16:51 发表
很奇怪,那个aaa跟svhost.exe有什么动作?

怎么我的卡巴的主防沒有提示这2个文件?


aaa是svhost.exe生成的,是没动静
svhost.exe联网下载安装ZCOM
那个BAT应该就是真正的软件本身

[ 本帖最后由 无尽藏海 于 2008-9-8 16:59 编辑 ]
sam.to
发表于 2008-9-8 16:59:21 | 显示全部楼层

回复 17楼 无尽藏海 的帖子

難怪卡巴在一至2分鈡后才有提示
那9楼的会有什么威脅??

我正考慮是否需要ghost[:26:]
wmcxdb
发表于 2008-9-8 17:04:03 | 显示全部楼层
一步结束进程。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
htyhzd 该用户已被删除
发表于 2008-9-8 17:05:50 | 显示全部楼层
原帖由 kato9096 于 2008-9-8 16:49 发表
F-Secure的可能是啟發

不会是启发,fs几乎没有启发
如果是2009版本,那应该是hydro引擎
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 16:42 , Processed in 0.124826 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表