查看: 3414|回复: 13
收起左侧

[病毒样本] 查一下是不是病毒,过了好几个杀软

[复制链接]
lookf
发表于 2008-11-18 10:36:53 | 显示全部楼层 |阅读模式
查一下是不是病毒,过了好几个杀软

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wanzhende
发表于 2008-11-18 10:38:48 | 显示全部楼层
楼上是指过主防还是过扫描?
欠妳緈諨
发表于 2008-11-18 10:53:55 | 显示全部楼层
使用 G DATA AntiVirus 进行病毒检测
版本 19.0.8234.790
病毒特征库日期 18.11.2008
开始时间: 18.11.2008 10:53
引擎: 引擎 A - BitDefender (AVA 19.1712), 引擎 B - Avast! (AVB 19.111)
高启发: 开启
文件: 开启
系统区域: 关闭
RootKits 检测: 开启

检测选中目录和文件:
  C:\Documents and Settings\Administrator\桌面\1\

项目: sinavideo.exe
        路径: C:\Documents and Settings\Administrator\桌面\1
        状态: 发现病毒
        病毒: Trojan.Generic.1051917 (引擎 A), Win32:Trojan-gen {Other} (引擎 B)

检测执行时间: 18.11.2008 10:53
    已检测 1 个文件
    已发现 1 个病毒文件
    已发现 0 个可疑文件
KOI9009
发表于 2008-11-18 11:05:40 | 显示全部楼层
D:\下载\1.rar
    [0] Archive type: RAR
    --> sinavideo.exe
      [DETECTION] Is the TR/VB.gpw Trojan
    [NOTE]      The file was deleted!
evilrabbit
发表于 2008-11-18 11:11:54 | 显示全部楼层
UPX的壳 大部分杀软 报威胁 看样不是好东东
fzz8848
头像被屏蔽
发表于 2008-11-18 12:19:47 | 显示全部楼层
脱壳后
E:\Download\Virus\1\sinavideo_unpacked.exe
    [DETECTION] This file has been compressed using unusual runtime compression (PCK/Dumped). Please verify the origin of this file.
    [NOTE]      The file was deleted!
lookf
 楼主| 发表于 2008-11-18 12:44:12 | 显示全部楼层
过卡巴,咖啡,蜘蛛等
该病毒的行为:
sinavideo.exe        C:\WINDOWS\system32\MSVBVM60.DLL        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\IMM32.DLL        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
sinavideo.exe        C:\WINDOWS\system32\LPK.DLL        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\USP10.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\faultrep.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 执行
sinavideo.exe        C:\WINDOWS\system32\USERENV.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\WINSTA.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\SETUPAPI.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\debug\UserMode\ChkAcc.log        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 创建
sinavideo.exe        C:\WINDOWS\debug\UserMode\ChkAcc.bak        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 创建
sinavideo.exe        C:\WINDOWS\debug\UserMode\ChkAcc.log        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 创建
sinavideo.exe        \REGISTRY\MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\DW        用户定义的规则:RD 禁止可疑的程序访问注册表(项)        已阻止的操作: 删除
sinavideo.exe        \REGISTRY\MACHINE\SOFTWARE\Microsoft\PCHealth\ErrorReporting\DW\DWFileTreeRoot        用户定义的规则:RD 禁止可疑的程序访问注册表(项)        已阻止的操作: 删除
sinavideo.exe        C:\WINDOWS\system32\drwtsn32.exe        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        sinavideo.exe        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\ntdll.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\kernel32.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\msvbvm60.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\user32.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\gdi32.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\advapi32.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\rpcrt4.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\secur32.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\ole32.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\msvcrt.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\oleaut32.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\imm32.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\lpk.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
sinavideo.exe        C:\WINDOWS\system32\usp10.dll        防病毒爆发控制:阻止对所有共享资源的读写访问        已阻止的操作: 读取
kiwis
发表于 2008-11-18 12:44:46 | 显示全部楼层
过不了avast
浮云
发表于 2008-11-18 12:51:48 | 显示全部楼层
我还想下来看看,刚点击,avast直接报毒了
浪滔天
发表于 2008-11-18 17:45:57 | 显示全部楼层
卡巴入库了

2008-11-18 17:44:50        已被删除        木马程序        Trojan.Win32.VB.gui        高        确定        F:\病毒样本\1.rar/sinavideo.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-15 17:10 , Processed in 0.127969 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表