查看: 3680|回复: 10
收起左侧

[病毒样本] 用迅雷看视频逮的

[复制链接]
edwardcl
发表于 2008-10-2 16:36:13 | 显示全部楼层 |阅读模式
用迅雷看看打开前几天的观看历史,重新看一部影片时抓的,看来这病毒无处不在啊

[ 本帖最后由 edwardcl 于 2008-10-2 16:40 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sam.to
发表于 2008-10-2 16:41:30 | 显示全部楼层
http://www.virustotal.com/analis ... 687e6a4d9f6d0e366c4
Antivirus          Version          Last Update          Result
AhnLab-V3        2008.10.2.0        2008.10.02        -
AntiVir        7.8.1.34        2008.10.02        HTML/IFrame.800
Authentium        5.1.0.4        2008.10.02        -
Avast        4.8.1248.0        2008.10.01        VBS:Obfuscated-gen
AVG        8.0.0.161        2008.10.01        Exploit
BitDefender        7.2        2008.10.02        Trojan.JS.IFrame.ACN
CAT-QuickHeal        9.50        2008.10.01        -
ClamAV        0.93.1        2008.10.02        -
DrWeb        4.44.0.09170        2008.10.02        -
eSafe        7.0.17.0        2008.10.01        -
eTrust-Vet        31.6.6121        2008.10.02        -
Ewido        4.0        2008.10.01        -
F-Prot        4.4.4.56        2008.09.30        -
F-Secure        8.0.14332.0        2008.10.02        -
Fortinet        3.113.0.0        2008.10.02        -
GData        19        2008.10.02        Trojan.JS.IFrame.ACN
Ikarus        T3.1.1.34.0        2008.10.02        Virus.VBS.Obfuscated
K7AntiVirus        7.10.479        2008.10.01        -
Kaspersky        7.0.0.125        2008.10.02        -
McAfee        5396        2008.10.02        -
Microsoft        1.4005        2008.10.02        -
NOD32        3488        2008.10.02        JS/TrojanDownloader.Iframe.NBM
Norman        5.80.02        2008.10.01        -
Panda        9.0.0.4        2008.10.02        -
PCTools        4.4.2.0        2008.10.01        -
Prevx1        V2        2008.10.02        -
Rising        20.63.62.00        2008.09.28        -
SecureWeb-Gateway        6.7.6        2008.10.02        Script.IFrame.800
Sophos        4.34.0        2008.10.02        -
Sunbelt        3.1.1668.1        2008.09.24        -
Symantec        10        2008.10.02        -
TheHacker        6.3.0.9.098        2008.10.01        -
TrendMicro        8.700.0.1004        2008.10.02        -
VBA32        3.12.8.6        2008.10.02        -
ViRobot        2008.10.1.1402        2008.10.02        -
VirusBuster        4.5.11.0        2008.10.01        -
TO KL
syfwxmh
发表于 2008-10-2 16:43:24 | 显示全部楼层
File bbb______.rar received on 10.02.2008 10:40:57 (CET)
AntivirusVersionLast UpdateResult</TD
AhnLab-V32008.10.2.02008.10.02-</TD
AntiVir7.8.1.342008.10.02HTML/IFrame.800</TD
Authentium5.1.0.42008.10.02-</TD
Avast4.8.1248.02008.10.01VBS:Obfuscated-gen</TD
AVG8.0.0.1612008.10.01Exploit</TD
BitDefender7.22008.10.02Trojan.JS.IFrame.ACN</TD
CAT-QuickHeal9.502008.10.01-</TD
ClamAV0.93.12008.10.02-</TD
DrWeb4.44.0.091702008.10.02-</TD
eSafe7.0.17.02008.10.01-</TD
eTrust-Vet31.6.61212008.10.02-</TD
Ewido4.02008.10.01-</TD
F-Prot4.4.4.562008.09.30-</TD
F-Secure8.0.14332.02008.10.02-</TD
Fortinet3.113.0.02008.10.02-</TD
GData192008.10.02Trojan.JS.IFrame.ACN</TD
IkarusT3.1.1.34.02008.10.02Virus.VBS.Obfuscated</TD
K7AntiVirus7.10.4792008.10.01-</TD
Kaspersky7.0.0.1252008.10.02-</TD
McAfee53962008.10.02-</TD
Microsoft1.40052008.10.02-</TD
NOD3234882008.10.02JS/TrojanDownloader.Iframe.NBM</TD
Norman5.80.022008.10.01-</TD
Panda9.0.0.42008.10.02-</TD
PCTools4.4.2.02008.10.01-</TD
Prevx1V22008.10.02-</TD
Rising20.63.62.002008.09.28-</TD
SecureWeb-Gateway6.7.62008.10.02Script.IFrame.800</TD
Sophos4.34.02008.10.02-</TD
Sunbelt3.1.1668.12008.09.24-</TD
Symantec102008.10.02-</TD
TheHacker6.3.0.9.0982008.10.01-</TD
TrendMicro8.700.0.10042008.10.02-</TD
VBA323.12.8.62008.10.02-</TD
ViRobot2008.10.1.14022008.10.02-</TD
VirusBuster4.5.11.02008.10.01-</TD
Additional information
File size: 667 bytes
MD5...: 3df28e753160ad020d0e632f6f7b444c
SHA1..: 20cf7bcaf22f873e58037fbe13d70e32fb3a05d0
SHA256: 86acd0b5dd9f9528ee778bedf18967b5f7c602c3bdd05a9d4cdd2c3aa8c6cde0
SHA512: 5843e4e00f49f878b9d5ad1bab16e025f5130f5444a1ad37385769c609cde356
efa2d689e8c54e7a1d38a2e22e31d83303ac814fd0702221975dd14e8459e1de
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
1688388728
发表于 2008-10-2 16:48:35 | 显示全部楼层
Virus: Trojan.JS.IFrame.ACN (Engine A)
Datei: 病毒[1].rar
wjhstu-VxG
发表于 2008-10-2 17:07:48 | 显示全部楼层
VT上的铁壳引擎是不是许久没更新了?


已解决的威胁数:
Backdoor.Graybird
类型: 异常
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 文件
c:\users\core\desktop\vnet.rar - 已删除

[ 本帖最后由 wjhstu-VxG 于 2008-10-2 17:09 编辑 ]
granthill
发表于 2008-10-2 17:59:51 | 显示全部楼层
需要源地址
不过看样应该是报对了


Log is generated by FreShow.
[unknown]
    [frame]flash.htm
    [frame]14.htm
    [frame]office.htm
    [frame]xx.htm
    [frame]lz.htm
    [frame]re10.htm
    [frame]re11.htm
    [script]http://s46.cnzz.com/stat.php?id=971308&web_id=971308
dxhyshxd
发表于 2008-10-2 18:04:13 | 显示全部楼层
SOPHOS竟然不报
qigang
发表于 2008-10-2 18:05:40 | 显示全部楼层
呵呵,应该是网上现在泛滥的那个,zmjjjyy。
sam.to
发表于 2008-10-2 22:53:38 | 显示全部楼层
Hello,

aa1.htm_ - Trojan-Downloader.JS.Iframe.wp

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Andrey Ladikov
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
Palkia
发表于 2008-10-2 23:10:37 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\病毒.rar>>病毒\aa1.htm        Script.SoftExploit.d        病毒        还未处理
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 17:46 , Processed in 0.073205 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表