12
返回列表 发新帖
楼主: Anycall-D908
收起左侧

[病毒样本] 又在浩方上抓到个东西

[复制链接]
Tynox
发表于 2008-10-26 10:52:46 | 显示全部楼层
浩方不是啥好东西.
江湖的fans
发表于 2008-10-26 11:04:36 | 显示全部楼层
RIS2009轻松杀掉

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
thering111
发表于 2008-10-26 11:37:58 | 显示全部楼层
我的费尔都没报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
无尽藏海
发表于 2008-10-26 11:40:00 | 显示全部楼层
Scan Stats:
  Scan Time: 2 seconds
  Scan Options:
  Scan Targets: D:\Virus\wl.rar
  Counts:
   Total items scanned: 3
   - Files & Directories: 3
   - Registry Entries: 0
   - Processes & Start-up Items: 0
   - Network & Browser Items: 0
   - Other: 0
   - Trusted Files: 0
   - Skipped Files: 0

   Total security risks detected: 1
   Total items resolved: 1
   Total items that require attention: 0

Resolved Threats:
Suspicious.AH.11
Type: Anomaly
Risk: Medium (Medium Stealth, Medium Removal, Medium Performance, Medium Privacy)  
Categories: Heuristic Virus
Status: Fully Resolved
-----------
1 File
d:\virus\wl.rar - Deleted
Anycall-D908
 楼主| 发表于 2008-10-26 11:49:36 | 显示全部楼层
原帖由 lingbo110120 于 2008-10-26 02:22 发表
因为没运行 所以微点没动静



你微点是不是有问题


我也不清楚了,发现过好几次别人的微点报的样本而我的不报了。我的也是升级到最新的了哦。版本是预升级的,不知道是不是这个问题。还是说,因为杀软冲突的原因呢?这些原因都很多。
qigang
发表于 2008-10-26 13:45:51 | 显示全部楼层

2/1

瑞星病毒查杀结果报告

清除病毒种类列表:

病毒: Suspicious.Trojan.Win32.Downldr.a

MAC 地址:00:11:5B:F3:6D:69

用户来源:互联网

软件版本:20.67.52
hzyw
头像被屏蔽
发表于 2008-10-26 13:56:53 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wangfeng66
发表于 2008-10-26 14:21:54 | 显示全部楼层
文件 wl.rar 接收于 2008.10.26 07:18:55 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 23/36 (63.89%)
正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___ 之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本 打印结果  
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: ).

您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
Email:  
  

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.10.24.3 2008.10.25 -
AntiVir 7.9.0.9 2008.10.25 TR/Dropper.Gen
Authentium 5.1.0.4 2008.10.26 W32/Injector.A.gen!Eldorado
Avast 4.8.1248.0 2008.10.25 Win32:Rootkit-gen
AVG 8.0.0.161 2008.10.25 Generic11.BKFG
BitDefender 7.2 2008.10.26 GenPack:Generic.Malware.P!dldPk!g.52ED080A
CAT-QuickHeal 9.50 2008.10.25 -
ClamAV 0.93.1 2008.10.25 -
DrWeb 4.44.0.09170 2008.10.26 BACKDOOR.Trojan
eSafe 7.0.17.0 2008.10.23 Suspicious File
eTrust-Vet 31.6.6168 2008.10.25 -
Ewido 4.0 2008.10.25 -
F-Prot 4.4.4.56 2008.10.26 W32/Injector.A.gen!Eldorado
F-Secure 8.0.14332.0 2008.10.26 -
Fortinet 3.113.0.0 2008.10.26 PossibleThreat
GData 19 2008.10.26 GenPack:Generic.Malware.P!dldPk!g.52ED080A
Ikarus T3.1.1.44.0 2008.10.26 Virus.Win32.Agent.GZY
K7AntiVirus 7.10.507 2008.10.25 Trojan.Win32.Malware.1
Kaspersky 7.0.0.125 2008.10.26 Heur.Invader
McAfee 5415 2008.10.25 New Malware.bx
Microsoft 1.4005 2008.10.26 Worm:Win32/Frethog.AI
NOD32 3555 2008.10.25 probably unknown NewHeur_PE
Norman 5.80.02 2008.10.24 W32/Rootkit.SHM.dropper
Panda 9.0.0.4 2008.10.25 -
PCTools 4.4.2.0 2008.10.25 -
Prevx1 V2 2008.10.26 Malicious Software
Rising 21.00.60.00 2008.10.26 Suspicious.Trojan.Win32.Downldr.a
SecureWeb-Gateway 6.7.6 2008.10.25 Trojan.Dropper.Gen
Sophos 4.35.0 2008.10.26 Mal/Behav-156
Sunbelt 3.1.1753.1 2008.10.25 -
Symantec 10 2008.10.26 -
TheHacker 6.3.1.1.129 2008.10.25 -
TrendMicro 8.700.0.1004 2008.10.24 PAK_Generic.001
VBA32 3.12.8.8 2008.10.25 Rootkit.Win32.Agent.edg
ViRobot 2008.10.24.1436 2008.10.24 -
VirusBuster 4.5.11.0 2008.10.25 -
附加信息
File size: 16762 bytes
MD5...: 499b5b7743e8794e4af46db9fc105a2e
SHA1..: 69909818e09ea7e1477e29e7486d06776f3d8f01
SHA256: 0b3342acb69c82426c96fa4ec437aeaaacd2e86168102fea027bd24f840e75c8
SHA512: 104ed890140e3891f53a5c03b3ff304075e0f59fb88980e84e6f288d699117b3
47cc9fd64bd2152af191d62a892609e10a2cd5b9cfc4a9c14b9263c55987e5d9
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
Norman Sandbox: [ General information ]
* **IMPORTANT: PLEASE SEND THE SCANNED FILE TO: ANALYSIS@NORMAN.NO - REMEMBER TO ENCRYPT IT (E.G. ZIP WITH PASSWORD)**.
* File length: 17740 bytes.

[ Changes to filesystem ]
* Deletes file C:\WINDOWS\SYSTEM32\dllcache\Beep.sys.
* Creates file C:\WINDOWS\TEMP\6610099.tmp.
* Deletes file C:\WINDOWS\SYSTEM32\drivers\Beep.sys.
* Creates file C:\WINDOWS\SYSTEM32\drivers\Beep.sys.
* Deletes file C:\WINDOWS\TEMP\6610099.tmp.

[ Process/window information ]
* Checks if privilege \"SeDebugPrivilege\" is available.
* Enables privilege SeDebugPrivilege.
* Enumerates running processes.
* Attempts to access service \"Beep\".

[ Signature Scanning ]
* C:\WINDOWS\SYSTEM32\drivers\Beep.sys (2944 bytes) : W32/Rootkit.SHM.


Prevx info: http://info.prevx.com/aboutprogr ... 01E537D8600BCAF45AE
packers (Avast): RLPack
packers (F-Prot): RLPack
packers (Authentium): RLPack
雨宫优子
发表于 2008-10-26 14:24:43 | 显示全部楼层
释放Beep.sys的.........
BING126
头像被屏蔽
发表于 2008-10-26 21:21:25 | 显示全部楼层
McAfee  New Malware.bx
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 23:03 , Processed in 0.068718 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表