查看: 3099|回复: 15
收起左侧

[病毒样本] 过卡巴和nod

[复制链接]
电脑学童
发表于 2008-10-26 13:59:10 | 显示全部楼层 |阅读模式
过卡巴和nod和其他杀软
这是一个新的远程控制软件,名字似乎叫福娃远程监控,目前网上还没有他的资料,而且具备自动免杀更新功能,大伙小心

[ 本帖最后由 电脑学童 于 2008-10-26 14:05 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
发表于 2008-10-26 14:00:57 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hzyw
头像被屏蔽
发表于 2008-10-26 14:11:31 | 显示全部楼层
nis2009 miss ,运行,微点也没反应



感觉不像是毒

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
yuanliu 该用户已被删除
发表于 2008-10-26 14:11:54 | 显示全部楼层
AVG

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2008-10-26 14:12:30 | 显示全部楼层
好像,应该,貌似,很老了。。
Starting the file scan:

Begin scan in 'C:\Users\morgan\Desktop\123'
C:\Users\morgan\Desktop\123\
  123.exe
    [DETECTION] Is the TR/FlyStudio.AI.2135 Trojan
    [NOTE]      The file was deleted!
syfwxmh
发表于 2008-10-26 14:13:11 | 显示全部楼层
kaspersky miss

HIPS 拦截成功
wangfeng66
发表于 2008-10-26 14:15:23 | 显示全部楼层
文件 123.rar 接收于 2008.10.26 07:14:03 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 16/36 (44.45%)
正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___ 之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本 打印结果  
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: ).

您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
Email:  
  

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.10.24.3 2008.10.25 -
AntiVir 7.9.0.9 2008.10.25 TR/FlyStudio.AI.2135
Authentium 5.1.0.4 2008.10.26 W32/Nuj.A.gen!Eldorado
Avast 4.8.1248.0 2008.10.25 Win32:Trojan-gen {Other}
AVG 8.0.0.161 2008.10.25 Downloader.Agent.ALZL
BitDefender 7.2 2008.10.26 -
CAT-QuickHeal 9.50 2008.10.25 Win32.Worm.Nuj.A.5
ClamAV 0.93.1 2008.10.25 Trojan.Dropper-2514
DrWeb 4.44.0.09170 2008.10.26 -
eSafe 7.0.17.0 2008.10.23 -
eTrust-Vet 31.6.6168 2008.10.25 -
Ewido 4.0 2008.10.25 -
F-Prot 4.4.4.56 2008.10.26 W32/Nuj.A.gen!Eldorado
F-Secure 8.0.14332.0 2008.10.26 Trojan-Downloader:W32/VB.BUE
Fortinet 3.113.0.0 2008.10.26 -
GData 19 2008.10.26 Win32:Trojan-gen {Other}
Ikarus T3.1.1.44.0 2008.10.26 Trojan-Spy.Win32.Agent.mm
K7AntiVirus 7.10.507 2008.10.25 Trojan-Spy.Win32.FlyStudio.eo
Kaspersky 7.0.0.125 2008.10.26 -
McAfee 5415 2008.10.25 -
Microsoft 1.4005 2008.10.26 Worm:Win32/Nuj.A
NOD32 3555 2008.10.25 -
Norman 5.80.02 2008.10.24 W32/Lineage.BGFL
Panda 9.0.0.4 2008.10.25 -
PCTools 4.4.2.0 2008.10.25 -
Prevx1 V2 2008.10.26 Worm
Rising 21.00.60.00 2008.10.26 -
SecureWeb-Gateway 6.7.6 2008.10.25 Trojan.FlyStudio.AI.2135
Sophos 4.35.0 2008.10.26 Troj/Dropr-K
Sunbelt 3.1.1753.1 2008.10.25 -
Symantec 10 2008.10.26 -
TheHacker 6.3.1.1.129 2008.10.25 -
TrendMicro 8.700.0.1004 2008.10.24 -
VBA32 3.12.8.8 2008.10.25 -
ViRobot 2008.10.24.1436 2008.10.24 -
VirusBuster 4.5.11.0 2008.10.25 -
附加信息
File size: 601092 bytes
MD5...: ad468500f44453d253ac91516c1ef14a
SHA1..: 92d63e5428a4f6279c71541dffab1a5a67e2d261
SHA256: bf97106eb4ae544861e5a98f77a7ff47b306a3aeb4b6b863f6295db38f5c9d83
SHA512: 4204409cec107a74bc16100a4fce46092aa787dfcf88595020591b522bf38949
2d61197876fc5439f0d4490b00d161c984a366d90bb6c3e39098b38f7c7b5aee
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
Prevx info: http://info.prevx.com/aboutprogr ... A19D0FB1000FE73A579
syfwxmh
发表于 2008-10-26 14:16:37 | 显示全部楼层
Hello.
New malicious software was found in the attached file.
It's detection will be included in the next update. Thank you for your help.

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Tatarinov Ivan
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: 123[1].part1.rar
> Attachment: 123[1].part2.rar

50秒回信 ~~好快
syfwxmh
发表于 2008-10-26 14:26:24 | 显示全部楼层
第二个
Hello. This file is already detected. Please update your bases.

Please quote all when answering. Do not forget to include you registration data.
-----------------
Regards, Tatarinov Ivan
Virus Analyst, Kaspersky Lab.

Ph.: +7(095) 797-8700
E-mail: newvirus@kaspersky.com
http://www.kaspersky.com   http://www.viruslist.com


> Attachment: 123[1].part1.rar
> Attachment: 123[1].part2.rar
白云悠悠
发表于 2008-10-26 16:59:38 | 显示全部楼层
我的PC Tools Internet Security成功阻止,提示高度危险:试图关闭文件。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-1 23:08 , Processed in 0.110119 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表