楼主: 雨宫优子
收起左侧

[病毒样本] 波波病毒样本更新专贴(第17次更新!The end!)

[复制链接]
wangfeng66
发表于 2008-11-14 21:23:47 | 显示全部楼层
提取的样本也只有两家报。赶紧上报。。

文件 ______.rar 接收于 2008.11.14 14:21:23 (CET)
当前状态:   完成
结果: 2/35 (5.72%)

打印结果  反病毒引擎        版本        最后更新        扫描结果
AhnLab-V3        2008.11.14.3        2008.11.14        -
AntiVir        7.9.0.31        2008.11.14        TR/Zlob.110592
Authentium        5.1.0.4        2008.11.14        -
Avast        4.8.1281.0        2008.11.14        -
AVG        8.0.0.199        2008.11.14        -
BitDefender        7.2        2008.11.14        -
CAT-QuickHeal        10.00        2008.11.13        -
ClamAV        0.94.1        2008.11.14        -
DrWeb        4.44.0.09170        2008.11.14        -
eSafe        7.0.17.0        2008.11.13        -
eTrust-Vet        31.6.6208        2008.11.13        -
Ewido        4.0        2008.11.14        -
F-Prot        4.4.4.56        2008.11.13        -
F-Secure        8.0.14332.0        2008.11.14        -
Fortinet        3.117.0.0        2008.11.14        -
GData        19        2008.11.14        -
Ikarus        T3.1.1.45.0        2008.11.14        -
K7AntiVirus        7.10.524        2008.11.13        -
Kaspersky        7.0.0.125        2008.11.14        -
McAfee        5433        2008.11.13        -
Microsoft        1.4104        2008.11.14        -
Norman        5.80.02        2008.11.14        -
Panda        9.0.0.4        2008.11.14        -
PCTools        4.4.2.0        2008.11.14        -
Prevx1        V2        2008.11.14        -
Rising        21.03.42.00        2008.11.14        -
SecureWeb-Gateway        6.7.6        2008.11.14        Trojan.Zlob.110592
Sophos        4.35.0        2008.11.14        -
Sunbelt        3.1.1801.2        2008.11.14        -
Symantec        10        2008.11.14        -
TheHacker        6.3.1.1.152        2008.11.13        -
TrendMicro        8.700.0.1004        2008.11.14        -
VBA32        3.12.8.9        2008.11.14        -
ViRobot        2008.11.14.1468        2008.11.14        -
VirusBuster        4.5.11.0        2008.11.13        -
附加信息
File size: 172768 bytes
MD5...: e25d0c2cb168e2e7ac127206bf7025d2
SHA1..: 1fc9dd9c5a9240652defa77476d65e9b4a580a05
SHA256: f703a5d17db4283c0d9434f78b04bde8a371e43624f6c884f81e5a45403d060d
SHA512: 08259eb4689f9f24d78f9c072d392fda74d9995d874ee7d52db1045585b01c63
474eac7a6efba377ee20153f1d4af87f4691556b96ad6b39e78bed6f3e72a98f
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
雨宫优子
 楼主| 发表于 2008-11-14 21:24:19 | 显示全部楼层
这东西还有SSDT HOOK

搞得我的音箱都没声音了

后来恢复SSDT后立即有了声音...
caolizhen
发表于 2008-11-14 21:56:44 | 显示全部楼层

回复 12楼 aarwwefdds 的帖子

咖啡是nline hook,理论上防得住。。。。。理论上。。。。。不用咖啡没法测,HIPS能过不?试试EQ
upside
发表于 2008-11-14 22:35:25 | 显示全部楼层

這麼利害 有人分析過他的行為嗎
竟然全都沒抓到
Redevil
发表于 2008-11-15 01:58:22 | 显示全部楼层
太狠了
到现在还是全过
xiaochi12
发表于 2008-11-15 07:50:46 | 显示全部楼层
波波
冷冷
发表于 2008-11-15 08:31:31 | 显示全部楼层
我在虚拟机没看到你说的那些危害
在代码也没看到

[ 本帖最后由 冷冷 于 2008-11-15 08:38 编辑 ]
lingbo110120
发表于 2008-11-15 10:36:35 | 显示全部楼层
饿...波波....
krmisoys
发表于 2008-11-15 10:41:57 | 显示全部楼层
廣告程式比較難去定義,沒報是正常的,因為他們通常都不帶殼,而且行為不明顯[:26:] .
harry4567
发表于 2008-11-15 10:46:55 | 显示全部楼层

回复 18楼 lingbo110120 的帖子

不要火
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 07:29 , Processed in 0.091678 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表