查看: 4585|回复: 26
收起左侧

[病毒样本] 小毒一个,瑞星再次倒下

[复制链接]
yinxuchina
发表于 2008-9-17 01:23:37 | 显示全部楼层 |阅读模式

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yinxuchina
 楼主| 发表于 2008-9-17 01:24:42 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanner results: 53%的杀软(19/36)报告发现病毒
File Name      : 新建文件夹.rar
File Size      : 12400 byte
File Type      : RAR archive data, v1d, os
MD5            : d9128f533b72999332bc2db6c6225037
SHA1           : ce9bb845075b837c338f904623fd33dff643bf6d
Online report  : http://virscan.org/report/d1be71ba0e224f9a8794343bd2971a3b.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.14        2008.09.15        2008-09-15  3.09   -
安博士V3       2008.09.17.00   2008.09.17        2008-09-17  1.61   -
AntiVir        7.8.1.28        7.0.6.166         2008-09-16  2.48   Worm/Traxgy.B
Arcavir        1.0.5           200809151747      2008-09-15  1.17   Worm.Generic
AVAST!         3.0.1           080915-0          2008-09-15  0.00   -
AVG            7.5.52.442      270.6.21/1673     2008-09-15  1.59   Worm/VB.CRD
BitDefender    7.60825.1760166 7.20941           2008-09-16  3.07   Win32.Rays.E@mm
CA (VET)       9.0.0.143       31.6.6090         2008-09-15  9.83   -
ClamAV         0.94            8261              2008-09-16  0.00   Worm.Traxg-3
Comodo         2.11            2.0.0.648         2008-09-16  0.41   -
CP Secure      1.1.0.715       2008.09.16        2008-09-16  7.34   W32.Email.W.VB.df
Dr.Web         4.44.0.9170     2008.09.16        2008-09-16  3.21   Win32.HLLM.Utenti
ewido          4.0.0.2         2008.09.16        2008-09-16  3.67   -
F-Prot         4.4.4.56        20080916          2008-09-16  1.00   W32/VB.KL (exact)
F-Secure       5.51.6100       2008.09.16.09     2008-09-16  3.38   Email-Worm.Win32.Rays [AVP]
飞塔           2.81-3.113      9.555             2008-09-16  0.14   -
ViRobot        20080916        2008.09.16        2008-09-16  0.41   -
Ikarus         T3.1.01.34      2008.09.16.71468  2008-09-16  3.38   Email-Worm.Win32.Rays
江民杀毒       11.0.706        2008.09.16        2008-09-16  1.23   -
卡巴斯基       5.5.10          2008.09.16        2008-09-16  0.02   Email-Worm.Win32.Rays
金山毒霸       2008.1.14.15    2008.9.16.20      2008-09-16  0.61   -
迈克菲         5.3.00          5384              2008-09-15  1.80   W32/Generic.a@MM
Microsoft      1.3903          2008.09.16        2008-09-16  3.95   -
mks_vir        2.01            2008.09.16        2008-09-16  2.57   Worm.Generic
Norman         5.93.01         5.93.00           2008-09-16  5.34   W32/Traxg.B@mm
熊猫卫士       9.05.01         2008.09.15        2008-09-15  2.09   -
趋势科技       8.700-1004      5.544.05          2008-09-16  0.02   WORM_VB.F
Quick Heal     9.50            2008.09.16        2008-09-16  1.86   -
瑞星           20.0            20.62.12.00       2008-09-16  0.26   -
Sophos         2.78.0          4.33              2008-09-16  1.75   W32/Traxg-B
Sunbelt        3.1.1633.1      2230              2008-09-12  0.51   -
赛门铁克       1.3.0.24        20080915.002      2008-09-15  0.05   W32.Traxg@mm
nProtect       2008-09-16.00   2112730           2008-09-16  4.27   -
The Hacker     6.3.0.9         v00084            2008-09-15  0.38   -
VBA32          3.12.8.5        20080916.0737     2008-09-16  1.15   Email-Worm.Win32.generic
VirusBuster    4.5.11.10       10.87.15/624392   2008-09-16  0.80   I-Worm.Rays.K
yuanliu 该用户已被删除
发表于 2008-9-17 01:39:06 | 显示全部楼层
厉害吧!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
挪威的冬天
发表于 2008-9-17 07:48:26 | 显示全部楼层
VirSCAN 第几次出现这种问题了?

下次麻烦用 VT 吧

信息        2008-09-17  07:47:12        您此次查毒隔离了1个文件                       
信息        2008-09-17  07:47:12        您此次查毒共查出1个病毒以及危险代码                       
信息        2008-09-17  07:47:12        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件2个                       
信息        2008-09-17  07:47:12        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-09-17  07:47:12        D:\Desktop\D½¨Îļt¼D.rar\新建文件夹.exe        Worm.Rays.57344        隔离成功       

病毒库版本以及引擎版本和 VirSCAN 一样
kkk032
发表于 2008-9-17 08:12:50 | 显示全部楼层
太好笑了
幸好我不用
xujun3689
发表于 2008-9-17 08:16:11 | 显示全部楼层
幸好我也不用RX
水晶
发表于 2008-9-17 08:17:55 | 显示全部楼层
原帖由 yinxuchina 于 2008-9-17 01:23 发表
359254

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
will
发表于 2008-9-17 08:43:28 | 显示全部楼层

Multi Command-Line Scanner Report
-------------------------------------------------------------------------   
D:\Desk\Samples\Collect\MCLS\新建文件夹.exe   
MD5 Hash: B966D159CF519E595B4FB98ED9FB3BFF   
Type: Win32 Executable Generic / Extension: .EXE   

A-squared ----- Email-Worm.Win32.Rays   
Avast ----- Win32:Trax [Wrm]   
Antivir ----- Worm/Traxgy.B   
BitDefender ----- Win32.Rays.E@mm   
ClamWin ----- Worm.Traxg-3   
Dr.Web ----- Win32.HLLM.Utenti   
NOD32 ----- Win32/VB.NBB worm   
F-prot ----- W32/VB.KL    
Ikarus ----- Email-Worm.Win32.Rays   
Jiangmin ----- Nothing   
Kaspersky ----- Email-Worm.Win32.Rays   
Kingsoft ----- Worm.Rays.57344   
Mcafee ----- W32/Generic.a@MM   
Microsoft ----- Nothing   
Norman ----- Worm W32/Traxg.B@mm   
Panda ----- W32/Vinet.A.worm   
Sophos ----- W32/Traxg-B   
Trend Micro ----- WORM_VB.F   
Vba32 ----- Email-Worm.Win32.generic   
VirusBuster ----- iworm I-Worm.Rays.K   

*** 18/20 antivirus engines found virus in this file ***   
-------------------------------------------------------------------------   

Task done @ 2008/09/17 三  8:42:40.46   
panexpress
发表于 2008-9-17 08:49:50 | 显示全部楼层
对瑞星而言:正常
seamonkey
发表于 2008-9-17 08:56:17 | 显示全部楼层
蠕虫名称:Email-Worm.Win32.generic.h

程序:
F:\新建文件夹\新建文件夹.EXE
是蠕虫程序!
已成功阻止其运行,是否要删除此文件?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 15:13 , Processed in 0.124044 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表