查看: 326462|回复: 1889
收起左侧

[病毒样本] 第536次更新orz下载器,见1887楼.(过主流高品质)

  [复制链接]
Sherry.ai
发表于 2008-11-15 19:17:45 | 显示全部楼层 |阅读模式
本帖最后由 Sherry.ai 于 2010-2-4 19:35 编辑

orz is what?
Undef DownLoader?
Mnless DownLoader?
or Reons DownLoader....
Remember everything is impossible

[ 本帖最后由 Sherry.ai 于 2009-12-2 18:47 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4经验 +15 人气 +4 收起 理由
liujiehua + 1 好多加亮贴哦~羡慕ing~
sbbdms + 1 根据版规,加1分以示鼓励
qianwenxiang + 15 + 1 更新加分~
luxiao200888 + 1 版区有你更精彩: )

查看全部评分

Sherry.ai
 楼主| 发表于 2008-11-15 19:18:05 | 显示全部楼层
SF留给自己
尤金卡巴斯基
发表于 2008-11-15 19:26:13 | 显示全部楼层
2008/11/15 19:25:11        已隔离        木马程序 Heur.Invader        G:\Temp\Virus\new_orz.rar/new orz.exe               
2008/11/15 19:25:11        已杀毒        木马程序 Trojan-Downloader.Win32.Agent.tyc        G:\Temp\Virus\orz.rar/ORZ\orz4.exe//UPack               
2008/11/15 19:25:11        已杀毒        木马程序 Trojan-Downloader.Win32.Small.ybw        G:\Temp\Virus\orz.rar/ORZ\orz3.exe               
2008/11/15 19:25:11        已杀毒        木马程序 Trojan-Downloader.Win32.Small.zek        G:\Temp\Virus\orz.rar/ORZ\orz2.exe               
2008/11/15 19:25:11        已杀毒        木马程序 Trojan-PSW.Win32.OnLineGames.ajxg        G:\Temp\Virus\orz.rar/ORZ\ORZ1.EXE               
2008/11/15 19:25:11        已杀毒        木马程序 Exploit.Win32.IMG-WMF.fr        G:\Temp\Virus\orz.rar/ORZ\orz.exe
BING126
头像被屏蔽
发表于 2008-11-15 19:46:24 | 显示全部楼层
McAfee  全灭。。
woai_jolin
发表于 2008-11-15 19:52:29 | 显示全部楼层
这orz还在更新
挪威的冬天
发表于 2008-11-15 19:52:40 | 显示全部楼层
信息        2008-11-15  19:48:38        您此次查毒隔离了5个文件                       
信息        2008-11-15  19:48:38        您此次查毒共查出6个病毒以及危险代码                       
信息        2008-11-15  19:48:38        您此次查毒共查了内存模块0个,磁盘引导扇区0个,文件15个                       
信息        2008-11-15  19:48:38        金山毒霸主程序查毒过程结束,查毒方式:命令行查毒                       
病毒        2008-11-15  19:48:35        D:\Desktop\orz\ORZ\orz4.exe        Win32.TrojDownloader.Agent.143360        隔离成功       
病毒        2008-11-15  19:48:33        D:\Desktop\orz\ORZ\orz3.exe        Win32.TrojDownloader.Agent.9970        隔离成功       
病毒        2008-11-15  19:48:31        D:\Desktop\orz\ORZ\orz2.exe        Win32.Troj.AgentT.fd.12288        隔离成功       
病毒        2008-11-15  19:48:29        D:\Desktop\orz\ORZ\orz.exe        Win32.Troj.OnlineGames.wl.102400        隔离成功       
病毒        2008-11-15  19:48:27        D:\Desktop\orz\new orz.exe        Win32.Troj.OnlineGames.wl.94208        隔离成功       

Orz1 那个因为 UI 错误显示所以无法处理, 继而也无法在日志中体现
loveyuwei
发表于 2008-11-15 19:54:19 | 显示全部楼层
小A  全杀。
hansyu
发表于 2008-11-15 19:54:28 | 显示全部楼层
NOD32 全灭
C:\Users\Hansyu\Desktop\new_orz.rar > RAR > new orz.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
C:\Users\Hansyu\Desktop\orz.rar > RAR > ORZ\orz.exe - 可能是 Win32/Genetik 特洛伊木马 的变种
C:\Users\Hansyu\Desktop\orz.rar > RAR > ORZ\ORZ1.EXE - 可能是 Win32/TrojanDownloader.Agent.NWE 特洛伊木马 的变种
C:\Users\Hansyu\Desktop\orz.rar > RAR > ORZ\orz2.exe - Win32/TrojanDownloader.Small.OEZ 特洛伊木马 的变种
C:\Users\Hansyu\Desktop\orz.rar > RAR > ORZ\orz3.exe - Win32/TrojanDownloader.Small.WGA 特洛伊木马
C:\Users\Hansyu\Desktop\orz.rar > RAR > ORZ\orz4.exe - 可能是 Win32/TrojanDownloader.Small.NZK 特洛伊木马 的变种
qianwenxiang
发表于 2008-11-15 19:58:03 | 显示全部楼层

new orz.exe

download::http://www.hfdy2929.com/bak.txt

>>>

[update]
url=http://www.baidu.com/hun.exe
[file]
isfile=1
count=34
url1=http://555.hfdy2828.com/cao/aa1.exe
url2=http://555.hfdy2828.com/cao/aa2.exe
url3=http://555.hfdy2828.com/cao/aa3.exe
url4=http://www.baidu.com/cao/aa4.exe
url5=http://555.hfdy2828.com/cao/aa5.exe
url6=http://555.hfdy2828.com/cao/aa6.exe
url7=http://555.hfdy2828.com/cao/aa7.exe
url8=http://555.hfdy2828.com/cao/aa8.exe
url9=http://www.baidu.com/cao/aa9.exe
url10=http://555.hfdy2828.com/cao/aa10.exe
url11=http://555.hfdy2828.com/cao/aa11.exe
url12=http://555.hfdy2828.com/cao/aa12.exe
url13=http://555.hfdy2828.com/cao/aa13.exe
url14=http://555.hfdy2828.com/cao/aa14.exe
url15=http://555.hfdy2828.com/cao/aa15.exe
url16=http://555.hfdy2828.com/cao/aa16.exe
url17=http://666.hfdy2828.com/cao/aa17.exe
url18=http://666.hfdy2828.com/cao/aa18.exe
url19=http://666.hfdy2828.com/cao/aa19.exe
url20=http://666.hfdy2828.com/cao/aa20.exe
url21=http://666.hfdy2828.com/cao/aa21.exe
url22=http://666.hfdy2828.com/cao/aa22.exe
url23=http://666.hfdy2828.com/cao/aa23.exe
url24=http://666.hfdy2828.com/cao/aa24.exe
url25=http://666.hfdy2828.com/cao/aa25.exe
url26=http://666.hfdy2828.com/cao/aa26.exe
url27=http://666.hfdy2828.com/cao/aa27.exe
url28=http://666.hfdy2828.com/cao/aa28.exe
url29=http://666.hfdy2828.com/cao/aa29.exe
url30=http://666.hfdy2828.com/cao/aa30.exe
url31=http://www.baidu.com/cao/aa31.exe
url32=http://www.baidu.com/cao/aa32.exe
url33=http://666.hfdy2828.com/cao/aa33.exe
url34=http://666.hfdy2828.com/cao/aa34.exe
ALEXBLAIR
发表于 2008-11-15 20:06:47 | 显示全部楼层
原帖由 qianwenxiang 于 2008-11-15 19:58 发表

大部分都下载不下来~
woai_jolin
发表于 2008-11-15 20:10:44 | 显示全部楼层
Scan Log
Version of virus signature database: 3615 (20081115)
Date: 2008-11-15  Time: 20:11:25
Scanned disks, folders and files: G:\v\orz.rar
G:\v\orz.rar » RAR » ORZ\orz.exe - probably a variant of Win32/Genetik trojan - was a part of the deleted object
G:\v\orz.rar » RAR » ORZ\ORZ1.EXE - probably a variant of Win32/TrojanDownloader.Agent.NWE trojan - was a part of the deleted object
G:\v\orz.rar » RAR » ORZ\orz2.exe - a variant of Win32/TrojanDownloader.Small.OEZ trojan - was a part of the deleted object
G:\v\orz.rar » RAR » ORZ\orz3.exe - Win32/TrojanDownloader.Small.WGA trojan - was a part of the deleted object
G:\v\orz.rar » RAR » ORZ\orz4.exe - probably a variant of Win32/TrojanDownloader.Small.NZK trojan - was a part of the deleted object
Number of scanned objects: 5
Number of threats found: 5
Number of cleaned objects: 5
Time of completion: 20:11:28  Total scanning time: 3 sec (00:00:03)
woai_jolin
发表于 2008-11-15 20:11:09 | 显示全部楼层
Scan Log
Version of virus signature database: 3615 (20081115)
Date: 2008-11-15  Time: 20:11:22
Scanned disks, folders and files: G:\v\new_orz.rar
G:\v\new_orz.rar » RAR » new orz.exe - probably a variant of Win32/Genetik trojan - was a part of the deleted object
Number of scanned objects: 1
Number of threats found: 1
Number of cleaned objects: 1
Time of completion: 20:11:22  Total scanning time: 0 sec (00:00:00)
feihongtian 该用户已被删除
发表于 2008-11-15 20:24:52 | 显示全部楼层
F-Secure

W32/Packed_Upack.A (virus)
C:\DOCUMENTS AND SETTINGS\SK\桌面\VIRUSRUN\081115\ORZ\NEW ORZ.EXE Action: deleted
尤金卡巴斯基
发表于 2008-11-15 20:41:54 | 显示全部楼层
Hello,

neworz.exe_ - Exploit.Win32.IMG-WMF.fx

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
quke1985
发表于 2008-11-15 21:05:19 | 显示全部楼层
诺顿全部隔离!
allinwonderi
发表于 2008-11-15 21:07:26 | 显示全部楼层

Norman Virus Control 5.99

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
allinwonderi
发表于 2008-11-15 21:08:33 | 显示全部楼层

F-Prot 4.4.4

[发现可能为病毒:]        <W32/Threat-SysVenFakU-based!Maximus (not disinfectable)>        C:\TMP\new orz.rar->new orz.exe
[发现可能为病毒:]        <W32/Threat-SysVenFakU-based!Maximus (not disinfectable)>        C:\TMP\orz.rar->ORZ\orz.exe
[发现安全风险: ]        <W32/SuspPack.C.gen!Eldorado (dropper, 损坏, not disinfectable, 普通)>        C:\TMP\orz.rar->ORZ\ORZ1.EXE->(embedded)
[发现自动下载软件:]        <W32/Downldr2.DVGX (确切, not disinfectable)>        C:\TMP\orz.rar->ORZ\orz2.exe
[发现自动下载软件:]        <W32/DownloaderX.ASJZ (确切, not disinfectable)>        C:\TMP\orz.rar->ORZ\orz3.exe
[发现可能安全风险:]        <W32/Heuristic-210!Eldorado (损坏, not disinfectable)>        C:\TMP\orz.rar->ORZ\orz4.exe->(UPack)

---------------------------------------------------------------------
扫描已结束:        2008-11-15, 21:08:15
用时:        0:00:01

扫描结果:

已扫描的文件:                 7
已感染的对象:         6
已清除的对象:         0
已隔离的文件:         0
---------------------------------------------------------------------
allinwonderi
发表于 2008-11-15 21:09:09 | 显示全部楼层

ArcaVir2008

[Scanning : C:\TMP]


C:\TMP\new orz.rar<RAR>:new orz.exe<UPack>:new orz.exe <- Heur.RoundKick : No action
C:\TMP\orz.rar<RAR>:orz.exe<UPack>:orz.exe <- Heur.RoundKick : No action
C:\TMP\orz.rar<RAR>:ORZ1.EXE <- Heur.RoundKick : No action
C:\TMP\orz.rar<RAR>:orz2.exe <- Downloader.Small.Zek : No action
C:\TMP\orz.rar<RAR>:orz3.exe <- Downloader.Agent.Rqj : No action
C:\TMP\orz.rar<RAR>:orz4.exe<UPack>:orz4.exe <- Downloader.Agent.Tyc : No action
C:\TMP\orz.rar<RAR>:orz4.exe<UPack>:orz4.exe<DLLRES>:res1.exe <- Trojan.Dropper.Agent.Xls : No action



Scanned objects : 14

Infected objects : 7

[ 本帖最后由 allinwonderi 于 2008-11-15 21:11 编辑 ]
08红伞威点
发表于 2008-11-15 22:09:05 | 显示全部楼层
解压。。。红伞全歼。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
马力
发表于 2008-11-16 15:56:53 | 显示全部楼层
KV 2009

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-11-18 18:09:11 | 显示全部楼层
11.18

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-11-19 12:48:00 | 显示全部楼层
11.19

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-11-19 18:14:27 | 显示全部楼层
晚上样本~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-11-19 19:28:41 | 显示全部楼层
汗~今天观察的几个网站的orz全更新了....这个最强
反病毒引擎版本最后更新扫描结果
AhnLab-V32008.11.18.22008.11.19-
AntiVir7.9.0.342008.11.19-
Authentium5.1.0.42008.11.18-
Avast4.8.1281.02008.11.18-
AVG8.0.0.1992008.11.19-
BitDefender7.22008.11.19-
CAT-QuickHeal10.002008.11.19-
ClamAV0.94.12008.11.19-
DrWeb4.44.0.091702008.11.19-
eSafe7.0.17.02008.11.18Virus in password protected archive
eTrust-Vet31.6.62172008.11.19-
Ewido4.02008.11.18-
F-Prot4.4.4.562008.11.18-
F-Secure8.0.14332.02008.11.19-
Fortinet3.117.0.02008.11.19W32/Agent.SL!tr.dldr
GData192008.11.19-
IkarusT3.1.1.45.02008.11.19-
K7AntiVirus7.10.5272008.11.18-
Kaspersky7.0.0.1252008.11.19-
McAfee54382008.11.18-
Microsoft1.41042008.11.19-
NOD3236232008.11.18-
Norman5.80.022008.11.18-
Panda9.0.0.42008.11.19-
PCTools4.4.2.02008.11.18-
Prevx1V22008.11.19-
Rising21.04.22.002008.11.19-
SecureWeb-Gateway6.7.62008.11.19-
Sophos4.35.02008.11.19-
Sunbelt3.1.1801.22008.11.14-
Symantec102008.11.19-
TheHacker6.3.1.1.1582008.11.19Trojan/Agent.adv
TrendMicro8.700.0.10042008.11.19-
VBA323.12.8.92008.11.18-
ViRobot2008.11.18.14742008.11.18-
VirusBuster4.5.11.02008.11.18-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-11-20 13:15:07 | 显示全部楼层
中午样本~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-11-20 16:58:59 | 显示全部楼层
晚上又抓一只

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-11-21 19:31:22 | 显示全部楼层
周末来一只~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2008-11-22 13:33:52 | 显示全部楼层
今天电脑又被他给整挂了 ...样本+下载物全部保留

[ 本帖最后由 935623508 于 2008-11-22 13:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-1-2 02:43 , Processed in 0.565707 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表