查看: 6906|回复: 42
收起左侧

[病毒样本] antivirus.v.1.exe [28/10 updated]

[复制链接]
Kitman
发表于 2008-9-10 18:46:35 | 显示全部楼层 |阅读模式
antivirus.v.1.exe
                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       
Scanner Engine VerSig VerSig DateScan resultTime
a-squared4.0.0.112008.09.062008-09-06-
1.428
AhnLab V32008.09.10.022008.09.102008-09-10-
0.929
AntiVir7.8.1.287.0.6.1382008-09-10-
2.256
Arcavir1.0.52008090910052008-09-09-
1.270
AVAST!3.0.1080909-02008-09-09-
0.008
AVG7.5.52.442270.6.19/16642008-09-10-
1.614
BitDefender7.60825.17494977.208812008-09-10-
3.021
CA (VET)9.0.0.14331.6.60802008-09-09-
3.849
ClamAV0.93.382062008-09-10-
0.034
Comodo2.112.0.0.6422008-09-10-
0.460
CP Secure1.1.0.7152008.09.102008-09-10-
6.735
Dr.Web4.44.0.91702008.09.102008-09-10Trojan.DownLoad.4177
3.157
ewido4.0.0.22008.09.092008-09-09-
2.691
F-Prot4.4.4.56200809092008-09-09-
1.265
F-Secure5.51.61002008.09.10.032008-09-10-
0.585
Fortinet2.81-3.1129.5332008-09-09-
0.224
IkarusT3.1.01.342008.09.10.714292008-09-10-
3.430
JiangMin11.0.7062008.09.102008-09-10-
1.353
Kaspersky5.5.102008.09.102008-09-10-
0.423
KingSoft2008.1.14.152008.9.10.172008-09-10-
0.614
McAfee5.3.0053802008-09-09-
2.568
Microsoft1.39032008.09.102008-09-10TrojanDownloader:Win32/Renos.Y
5.037
mks_vir2.012008.08.252008-08-25-
2.783
Norman5.93.015.93.002008-09-09-
5.148
nProtect2008-09-10.0020975732008-09-10-
6.506
Panda9.05.012008.09.092008-09-09-
2.624
Quick Heal9.502008.09.102008-09-10Suspicious - DNAScan
1.901
Rising20.020.61.22.002008-09-10-
1.032
Sophos2.78.04.332008-09-10-
1.826
Sunbelt3.1.1616.122222008-09-09-
0.635
Symantec1.3.0.2420080909.0082008-09-09-
0.183
The Hacker6.3.0.9v000772008-09-09-
1.296
Trend Micro8.700-10045.534.022008-09-10-
0.039
VBA323.12.8.520080909.07152008-09-09-
1.238
ViRobot200809102008.09.102008-09-10-
0.405
VirusBuster4.5.11.1010.87.7/6238772008-09-09-
0.838
          NOTICE: It may be false positive by some scanners when they found a malware, so you should judge it by yourself.
Copy to clipboard


[ 本帖最后由 Kitman 于 2008-10-28 20:36 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2008-9-10 18:47:32 | 显示全部楼层
金山 -
chjy007
发表于 2008-9-10 18:53:21 | 显示全部楼层
09.10.2008  18:51:25,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 Cache 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:25,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 Directory 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Cache\Paths\ (注册表)

09.10.2008  18:51:25,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 Cookies 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:25,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 History 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:25,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 Common AppData 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:25,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 AppData 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:25,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 ProxyEnable 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ (注册表)

09.10.2008  18:51:26,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 Personal 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:26,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 Common Documents 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:26,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 Desktop 在注册表键 HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:26,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 Common Desktop 在注册表键 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\ (注册表)

09.10.2008  18:51:25,模块 F:\病毒\antivirus.v.1.exe\antivirus.v.1.exe, 企图 设置值 TrapPollTimeMilliSecs 在注册表键 HKLM\SOFTWARE\Microsoft\RFC1156Agent\CurrentVersion\Parameters\ (注册表)
浪滔天
发表于 2008-9-10 19:04:41 | 显示全部楼层
卡巴扫描过,运行后被加入低受限。读取系统数据,发送 DNS 服务,连接带马网页,然后生成一个bat文件来结束自己的进程。




(在低受限组的默认规则下不会出现这个提示画面)



有兴趣的去图片中的地址找些好东西吧~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-9-10 19:09:36 | 显示全部楼层
LS有沒有上报??
浪滔天
发表于 2008-9-10 19:11:05 | 显示全部楼层

回复 5楼 kato9096 的帖子

没上报,你报吧。
sam.to
发表于 2008-9-10 19:13:42 | 显示全部楼层

回复 6楼 浪滔天 的帖子

已刪除: 特洛伊木馬程式 Trojan.Win32.FraudPack.en        檔案: C:\Documents and Settings\kato9096\桌面\antivirus.v.1.exe.zip/antivirus.v.1.exe

不是呢,我的卡巴报了~~

[ 本帖最后由 kato9096 于 2008-9-10 19:15 编辑 ]
sam.to
发表于 2008-9-10 19:18:29 | 显示全部楼层

回复 4楼 浪滔天 的帖子

这网有有很多个trojan,正下載...

下載了51个,每个的md5和下載网址都不同,但大小是一样,現在上报一个,看看卡巴能否把其他查出來.

video0.cfg:53K(卡巴报)
video*(*是任意一个数字):54K

我上报的是54K

[ 本帖最后由 kato9096 于 2008-9-10 19:29 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
浪滔天
发表于 2008-9-10 19:33:38 | 显示全部楼层

回复 8楼 kato9096 的帖子

先看看这个东西

http://193.142.244.17/lxkj3824y896yursilh/5474.exe
sam.to
发表于 2008-9-10 19:37:14 | 显示全部楼层

回复 9楼 浪滔天 的帖子

已偵測: Riskware not-a-virus:FraudTool.Win32.MSAntivirus.v        網址: http://193.142.244.17/lxkj3824y896yursilh/5474.exe//sav.exe
已偵測: Riskware not-a-virus:FraudTool.Win32.MSAntivirus.v        網址: http://193.142.244.17/lxkj3824y896yursilh/5473.exe//sav.exe


試了5473,都是报一样的名字..
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-10 16:39 , Processed in 0.203651 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表