楼主: softkiller
收起左侧

[病毒样本] 成功感染 穿微点的小说

[复制链接]
evilrabbit
发表于 2008-11-14 12:31:49 | 显示全部楼层
  现在电脑有家人用 不敢乱测试病毒了    连ollydbg 都不常用了 单装了个微点[:15:]
luxiao200888
发表于 2008-11-14 12:35:12 | 显示全部楼层
C:\Documents and Settings\Owner\桌面\Archive.rar > RAR > SetTime.rar > RAR > SetTime.exe - Win32/TrojanDownloader.Agent.OLJ 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Owner\桌面\Archive.rar > RAR > 已知\FDYCP.EXE - Win32/TrojanDownloader.Agent.OKH 特洛伊木马 - 是已删除对象的一部分
C:\Documents and Settings\Owner\桌面\Archive.rar > RAR > 已知\DGSPIT.EXE - Win32/TrojanDropper.Agent.NLU 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Owner\桌面\Archive.rar > RAR > 已知\RNCTTB5I.EXE - Win32/TrojanDropper.Agent.NLU 特洛伊木马 的变种 - 是已删除对象的一部分
C:\Documents and Settings\Owner\桌面\Archive.rar > RAR > 小说DGSPIT.rar > RAR > DGSPIT.EXE - Win32/TrojanDropper.Agent.NLU 特洛伊木马 的变种 - 是已删除对象的一部分
Sherry.ai
发表于 2008-11-14 13:09:54 | 显示全部楼层
Harm.Win32.KillFile.ae;Harm.Win32.KillFile.ah瑞星杀了
Sherry.ai
发表于 2008-11-14 13:14:08 | 显示全部楼层
被感染的RkU3.8.341.552.rar 分析文件


结果: 7/36 (19.45%)




反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.11.14.0 2008.11.14 Win-Trojan/Downloader.28672.LH
AntiVir 7.9.0.31 2008.11.13 HEUR/Malware
Authentium 5.1.0.4 2008.11.14 -
Avast 4.8.1281.0 2008.11.14 -
AVG 8.0.0.199 2008.11.14 -
BitDefender 7.2 2008.11.14 -
CAT-QuickHeal 10.00 2008.11.13 -
ClamAV 0.94.1 2008.11.14 -
DrWeb 4.44.0.09170 2008.11.14 -
eSafe 7.0.17.0 2008.11.13 Suspicious File
eTrust-Vet 31.6.6208 2008.11.13 -
Ewido 4.0 2008.11.13 -
F-Prot 4.4.4.56 2008.11.13 -
F-Secure 8.0.14332.0 2008.11.14 -
Fortinet 3.117.0.0 2008.11.13 -
GData 19 2008.11.14 -
Ikarus T3.1.1.45.0 2008.11.14 -
K7AntiVirus 7.10.524 2008.11.13 -
Kaspersky 7.0.0.125 2008.11.14 -
McAfee 5433 2008.11.13 Downloader-BJK
Microsoft 1.4104 2008.11.14 -
NOD32 3612 2008.11.13 a variant of Win32/TrojanDownloader.Agent.UGC
Norman 5.80.02 2008.11.13 -
Panda 9.0.0.4 2008.11.14 -
PCTools 4.4.2.0 2008.11.13 -
Prevx1 V2 2008.11.14 -
Rising 21.03.40.00 2008.11.14 -
SecureWeb-Gateway 6.7.6 2008.11.14 Heuristic.Malware
Sophos 4.35.0 2008.11.14 -
Sunbelt 3.1.1785.2 2008.11.11 Backdoor.Win32.S (vf)
Symantec 10 2008.11.14 -
TheHacker 6.3.1.1.152 2008.11.13 -
TrendMicro 8.700.0.1004 2008.11.14 -
VBA32 3.12.8.9 2008.11.13 -
ViRobot 2008.11.14.1467 2008.11.14 -
VirusBuster 4.5.11.0 2008.11.13 -
附加信息
File size: 167423 bytes
MD5...: 84b242af7d567f1705765a4d11ad6e25
SHA1..: f6e2cb97ae3c2b01b87d170a229bd36c2535b8f0
SHA256: ebe3c389a7fc1c99ce2fd9bb704f7780e81980b875d51690b03abf8aa991caa9
SHA512: 6eae8ae9995e79b317dde0550d8dc37293de96229da77dd4641514d0857b414a
ee0c855ddeec8c6f3f793c1a917ae2d66316b5999f2a72b23ebba18ef67ba07e
PEiD..: Armadillo v1.71
TrID..: File type identification
Win32 Dynamic Link Library (generic) (54.7%)
Win32 Executable MS Visual FoxPro 7 (16.2%)
Generic Win/DOS Executable (14.4%)
DOS Executable Generic (14.4%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x4031ef
timedatestamp.....: 0x491aa421 (Wed Nov 12 09:38:41 2008)
machinetype.......: 0x14c (I386)

( 4 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x23fa 0x3000 5.23 925ad9f1fe932f836f1beb420aa3b9be
.rdata 0x4000 0xbf6 0x1000 4.15 960aa9b1d5845bec00a0f0c13d229307
.data 0x5000 0x8ad0 0x1000 0.24 68fe8900c2cd583413e0468443122c6c
.rsrc 0xe000 0xad0 0x1000 2.56 4e8bbde9c24adbc59a50b6c35ebf0448

( 4 imports )
> MFC42.DLL: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -
> MSVCRT.dll: time, __dllonexit, _onexit, __1type_info@@UAE@XZ, _exit, _XcptFilter, _acmdln, __getmainargs, _initterm, __setusermatherr, _adjust_fdiv, __p__commode, __p__fmode, __set_app_type, _except_handler3, _controlfp, _mbscmp, exit, rand, __CxxFrameHandler, fopen, fclose, fread, fwrite, getc, putc, _CxxThrowException, printf, _setmbcp, srand
> KERNEL32.dll: LockResource, SizeofResource, FindResourceA, SetFileAttributesA, EnumResourceNamesA, LoadLibraryExA, WinExec, DeleteFileA, Sleep, GetWindowsDirectoryA, GetModuleFileNameA, GetModuleHandleA, GetStartupInfoA, LoadResource
> USER32.dll: SendMessageA, FindWindowA, KillTimer, LookupIconIdFromDirectory, EnableWindow, LoadIconA, SetTimer
Mr.Z
发表于 2008-11-14 13:25:06 | 显示全部楼层
norton干脆报downloader
shmily512099
发表于 2008-11-14 13:37:47 | 显示全部楼层
我记得我有回帖的   在第二页  为什么上面没有了呢
Palkia
发表于 2008-11-14 18:34:11 | 显示全部楼层
已删除:木马程序 Trojan-Downloader.Win32.DlLooee.ak        文件: C:\Documents and Settings\Administrator\桌面\Archive.rar/已知\FDYCP.EXE
已删除:木马程序 Trojan.Win32.Agent.amzn        文件: C:\Documents and Settings\Administrator\桌面\Archive.rar/已知\DGSPIT.EXE
已删除:木马程序 Trojan.Win32.Agent.amzn        文件: C:\Documents and Settings\Administrator\桌面\Archive.rar/已知\RNCTTB5I.EXE
已删除:木马程序 Trojan.Win32.Agent.amzn        文件: C:\Documents and Settings\Administrator\桌面\Archive.rar/小说DGSPIT.rar/DGSPIT.EXE//ASPack
happytor
头像被屏蔽
发表于 2008-11-14 18:39:44 | 显示全部楼层
还好红伞会报的。。。。
08红伞威点
发表于 2008-11-14 21:48:48 | 显示全部楼层
原帖由 08红伞威点 于 2008-11-14 12:16 发表
红伞报均为启发查杀,上报分析。


回复:
日 期: 2008-11-14 16:37:53

File IDFilenameSize (Byte)Result
25188397081114???x5(????)...?).rar131.08 KBOK

A listing of files contained inside archives alongside their results can be found below:
File IDFilenameSize (Byte)Result
25188398SetTime.exe15.5 KBMALWARE
25175206FDYCP.EXE60 KBMALWARE
25187352RNCTTB5I.EXE60 KBMALWARE
25188399DGSPIT.EXE37.5 KBMALWARE

File ID FilenameSize (Byte)Result
25188400 被感染的RkU3.8.341.55...52.rar139.19 KBOK

A listing of files contained inside archives alongside their results can be found below:
File ID FilenameSize (Byte)Result
25188401 ########RkU3.8.34...52.exe 163.5 KB MALWARE


[ 本帖最后由 08红伞威点 于 2008-11-14 21:55 编辑 ]
wxb1994
头像被屏蔽
发表于 2008-11-14 21:52:32 | 显示全部楼层
卡巴直接杀。。。。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-15 06:08 , Processed in 0.097940 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表