查看: 2330|回复: 8
收起左侧

[病毒样本] 费尔拦下两只。。。

[复制链接]
小飞侠.net
发表于 2008-10-30 15:52:42 | 显示全部楼层 |阅读模式
费尔拦下两只。。。

费尔说:

aaa.rar>>d[1].htm        JS.SecretActiveX.a        病毒        还未处理
bbb.rar>>xx[1].htm        JS.Decoder.am        病毒        还未处理


VirSCAN.org Scanned Report :
Scanned time   : 2008/10/30 15:39:28 (CST)
Scanner results: 8%的杀软(3/39)报告发现病毒
File Name      : aaa.rar
File Size      : 1645 byte
File Type      : RAR archive data, v1d, os
MD5            : 0153b3f2d8dcd7ffafff40a1f81eb9b7
SHA1           : d8c13dd70c68f1d6897425995f03bee7d44d1799
Online report  : ht tp://virscan.org/report/3c81318479c31286cb740842948d1533.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.23        2008.10.29        2008-10-29  1.41   -
安博士V3       2008.10.30.02   2008.10.30        2008-10-30  0.95   -
AntiVir        7.9.0.10        7.1.0.14          2008-10-29  1.44   -
安天           2.0.18          20081029.1522014  2008-10-29  0.12   -
Arcavir        1.0.5           200810291232      2008-10-29  1.21   -
Authentium     5.1.1           200810270445      2008-10-27  1.04   -
AVAST!         3.0.1           081029-0          2008-10-29  0.71   VBS:Obfuscated-gen [Trj]
AVG            7.5.52.442      270.8.5/1755      2008-10-29  1.70   -
BitDefender    7.60825.1984628 7.21570           2008-10-30  3.24   -
CA (VET)       9.0.0.143       31.6.6180         2008-10-29  5.44   -
ClamAV         0.94            8541              2008-10-30  0.00   -
Comodo         2.11            2.0.0.691         2008-10-29  0.40   -
CP Secure      1.1.0.715       2008.10.30        2008-10-30  6.38   -
Dr.Web         4.44.0.9170     2008.10.30        2008-10-30  3.40   -
ewido          4.0.0.2         2008.10.29        2008-10-29  2.90   -
F-Prot         4.4.4.56        20081029          2008-10-29  1.03   -
F-Secure       5.51.6100       2008.10.30.02     2008-10-30  3.65   -
飞塔           2.81-3.117      9.681             2008-10-28  0.19   -
GData          19.1256/19.84   20081029          2008-10-29  2.93   VBS:Obfuscated-gen [Trj] [Engine:B]
ViRobot        20081029        2008.10.29        2008-10-29  0.40   -
Ikarus         T3.1.01.44      2008.10.30.71758  2008-10-30  2.86   -
江民杀毒       11.0.706        2008.10.30        2008-10-30  1.28   -
卡巴斯基       5.5.10          2008.10.30        2008-10-30  0.02   -
金山毒霸       2008.9.8.18     2008.10.30.14     2008-10-30  0.73   -
迈克菲         5.3.00          5418              2008-10-29  2.21   Exploit-RealPlay
Microsoft      1.4005          2008.10.29        2008-10-29  4.68   -
mks_vir        2.01            2008.10.30        2008-10-30  2.73   -
Norman         5.93.01         5.93.00           2008-10-29  5.37   -
熊猫卫士       9.05.01         2008.10.29        2008-10-29  2.67   -
趋势科技       8.700-1004      5.630.05          2008-10-29  0.02   -
Quick Heal     9.50            2008.10.29        2008-10-29  1.83   -
瑞星           20.0            21.01.30.00       2008-10-30  0.32   -
Sophos         2.80.0          4.35              2008-10-30  1.78   -
Sunbelt        3.1.1764.1      2355              2008-10-29  0.83   -
赛门铁克       1.3.0.24        20081029.003      2008-10-29  0.26   -
nProtect       2008-10-30.00   2368168           2008-10-30  4.33   -
The Hacker     6.3.1.1         v00134            2008-10-29  0.41   -
VBA32          3.12.8.9        20081029.1140     2008-10-29  1.26   -
VirusBuster    4.5.11.10       10.90.18/670850   2008-10-29  0.85   -


文件 aaa.rar 接收于 2008.10.30 08:39:38 (CET)
结果: 4/36 (11.12%)
ht tp://www.virustotal.com/zh-cn/analisis/d4abdc2b48ff349c6469e1afd77d8b43

VirSCAN.org Scanned Report :
Scanned time   : 2008/10/30 15:42:30 (CST)
Scanner results: 10%的杀软(4/39)报告发现病毒
File Name      : bbb.rar
File Size      : 2719 byte
File Type      : RAR archive data, v1d, os
MD5            : e8ce1fa1994347ed1b46049b226d7bec
SHA1           : 8fdca85b506bd3a750a3e3f9bcc73d99e5735db3
Online report  : ht tp://virscan.org/report/afd02516f3696039e4498b488fa2f6dd.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.23        2008.10.29        2008-10-29  1.70   -
安博士V3       2008.10.30.02   2008.10.30        2008-10-30  3.27   -
AntiVir        7.9.0.10        7.1.0.14          2008-10-29  1.42   HEUR/HTML.Malware
安天           2.0.18          20081029.1522014  2008-10-29  0.12   -
Arcavir        1.0.5           200810291232      2008-10-29  1.18   -
Authentium     5.1.1           200810270445      2008-10-27  1.12   -
AVAST!         3.0.1           081029-0          2008-10-29  0.00   -
AVG            7.5.52.442      270.8.5/1755      2008-10-29  1.71   -
BitDefender    7.60825.1984628 7.21570           2008-10-30  3.26   -
CA (VET)       9.0.0.143       31.6.6180         2008-10-29  7.40   -
ClamAV         0.94            8541              2008-10-30  0.01   -
Comodo         2.11            2.0.0.691         2008-10-29  1.14   -
CP Secure      1.1.0.715       2008.10.30        2008-10-30  6.37   Troj.Exploit.JS.RealPlr.mv
Dr.Web         4.44.0.9170     2008.10.30        2008-10-30  3.40   -
ewido          4.0.0.2         2008.10.29        2008-10-29  3.23   -
F-Prot         4.4.4.56        20081029          2008-10-29  1.03   -
F-Secure       5.51.6100       2008.10.30.02     2008-10-30  0.04   -
飞塔           2.81-3.117      9.681             2008-10-28  0.21   -
GData          19.1256/19.84   20081029          2008-10-29  3.41   -
ViRobot        20081029        2008.10.29        2008-10-29  0.42   -
Ikarus         T3.1.01.44      2008.10.30.71758  2008-10-30  2.89   -
江民杀毒       11.0.706        2008.10.30        2008-10-30  1.32   -
卡巴斯基       5.5.10          2008.10.30        2008-10-30  0.02   -
金山毒霸       2008.9.8.18     2008.10.30.14     2008-10-30  0.69   -
迈克菲         5.3.00          5418              2008-10-29  2.21   -
Microsoft      1.4005          2008.10.29        2008-10-29  4.71   TrojanDownloader:JS/SetSlice
mks_vir        2.01            2008.10.30        2008-10-30  2.65   -
Norman         5.93.01         5.93.00           2008-10-29  5.42   -
熊猫卫士       9.05.01         2008.10.29        2008-10-29  2.57   -
趋势科技       8.700-1004      5.630.05          2008-10-29  0.02   -
Quick Heal     9.50            2008.10.29        2008-10-29  1.83   -
瑞星           20.0            21.01.30.00       2008-10-30  0.25   -
Sophos         2.80.0          4.35              2008-10-30  1.86   Mal/ObfJS-X
Sunbelt        3.1.1764.1      2355              2008-10-29  0.46   -
赛门铁克       1.3.0.24        20081029.003      2008-10-29  0.04   -
nProtect       2008-10-30.00   2368168           2008-10-30  4.41   -
The Hacker     6.3.1.1         v00134            2008-10-29  0.47   -
VBA32          3.12.8.9        20081029.1140     2008-10-29  1.25   -
VirusBuster    4.5.11.10       10.90.18/670850   2008-10-29  0.85   -

文件 bbb.rar 接收于 2008.10.30 08:43:20 (CET)
结果: 4/36 (11.12%)
ht tp://www.virustotal.com/zh-cn/analisis/7cd2d471482cb00cf9f80e6e870b07c5

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tanlimo
发表于 2008-10-30 16:34:04 | 显示全部楼层
08红伞威点
发表于 2008-10-30 21:47:23 | 显示全部楼层
File ID  Filename Size (Byte) Result
25176348  d[1].htm  1.11 KB  UNDER ANALYSIS
luxiao200888
发表于 2008-10-30 21:48:40 | 显示全部楼层

回复 4楼 08红伞威点 的帖子

额~UNDER ANALYSIS 等于没说
yuanliu 该用户已被删除
发表于 2008-10-30 22:03:23 | 显示全部楼层
avg

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
小飞侠.net
 楼主| 发表于 2008-10-31 01:19:56 | 显示全部楼层
Hello,

d[1].htm_

No malicious code was found in this file.

xx[1].htm_ - Exploit.JS.Agent.xo

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.

--
Best regards, Ilya Tolstikhin
Virus analyst, Kaspersky Lab.
Anycall-D908
发表于 2008-10-31 01:24:37 | 显示全部楼层
阿瓦斯特报,禁止下载了。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
啊弥陀佛
发表于 2008-10-31 11:32:30 | 显示全部楼层
微点拦截

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
九尾野狐
头像被屏蔽
发表于 2008-11-1 11:10:56 | 显示全部楼层
Ok.exe都是好老的病毒了……
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 20:31 , Processed in 0.200541 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表