楼主: guoshu520
收起左侧

[病毒样本] 新买4G U盘自带过主流杀软

[复制链接]
浪滔天
发表于 2008-11-20 23:46:36 | 显示全部楼层
忘了上传解包出来的东西了,真的一大堆。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
520xu
发表于 2008-11-21 00:14:49 | 显示全部楼层
晕,NIS2009怎么一个也没查出来?
sysfc6
发表于 2008-11-21 09:07:07 | 显示全部楼层
nod32杀之[:1:]

我晕,楼主真强,新的就有病毒
robinjzy
发表于 2008-11-21 09:11:21 | 显示全部楼层
很明显没有什么破坏的动作啊~
连AUTORUN都没有  
别人怎么会傻到点那个BAT文件~
millkiss
发表于 2008-11-21 09:18:27 | 显示全部楼层
没有突破 avast! 的五指关 哈哈
末日逐沙
头像被屏蔽
发表于 2008-11-21 09:19:15 | 显示全部楼层
就不是病毒,晕,原来是那个dll文件被压缩了
htyhzd 该用户已被删除
发表于 2008-11-21 09:47:41 | 显示全部楼层

再次提醒,不要用国内那个扫描,不准确

文件 HERO.rar 接收于 2008.11.21 02:46:34 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 11/36 (30.56%)
正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___ 之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本 打印结果  
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: ).

您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
Email:  
  

反病毒引擎 版本 最后更新 扫描结果
AhnLab-V3 2008.11.21.0 2008.11.20 -
AntiVir 7.9.0.34 2008.11.20 HEUR/Malware
Authentium 5.1.0.4 2008.11.20 -
Avast 4.8.1281.0 2008.11.20 Win32:Trojan-gen {Other}
AVG 8.0.0.199 2008.11.20 BAT/Worm.C
BitDefender 7.2 2008.11.21 -
CAT-QuickHeal 10.00 2008.11.20 -
ClamAV 0.94.1 2008.11.20 -
DrWeb 4.44.0.09170 2008.11.20 -
eSafe 7.0.17.0 2008.11.19 Win32.Warezov.gen
eTrust-Vet 31.6.6219 2008.11.20 -
Ewido 4.0 2008.11.20 -
F-Prot 4.4.4.56 2008.11.21 -
F-Secure 8.0.14332.0 2008.11.21 BAT/AutoRun.AE
Fortinet 3.117.0.0 2008.11.21 -
GData 19 2008.11.21 Win32:Trojan-gen {Other}
Ikarus T3.1.1.45.0 2008.11.20 Virus.Win32.Trojan
K7AntiVirus 7.10.529 2008.11.20 -
Kaspersky 7.0.0.125 2008.11.21 -
McAfee 5440 2008.11.20 -
Microsoft 1.4104 2008.11.21 -
NOD32 3628 2008.11.20 INF/Autorun.gen
Norman 5.80.02 2008.11.20 -
Panda 9.0.0.4 2008.11.20 -
PCTools 4.4.2.0 2008.11.20 -
Prevx1 V2 2008.11.21 -
Rising 21.04.32.00 2008.11.20 -
SecureWeb-Gateway 6.7.6 2008.11.21 Heuristic.Malware
Sophos 4.35.0 2008.11.20 -
Sunbelt 3.1.1801.2 2008.11.14 -
Symantec 10 2008.11.21 -
TheHacker 6.3.1.1.159 2008.11.19 -
TrendMicro 8.700.0.1004 2008.11.20 Mal_Otorun1
VBA32 3.12.8.9 2008.11.20 INF.Autorun.gen
ViRobot 2008.11.18.1474 2008.11.18 -
VirusBuster 4.5.11.0 2008.11.20 -
saga3721
发表于 2008-11-21 12:23:15 | 显示全部楼层
作者看太多电锯惊魂了
kingmuro
头像被屏蔽
发表于 2008-11-21 12:47:36 | 显示全部楼层
过诺顿10.1版本
挪威的冬天
发表于 2008-11-21 14:20:02 | 显示全部楼层
金山毒霸可信认证技术查询结果如下

autorun.inf     -----------     未知
docpack.dll     -----------     安全(*)
EJPack.txt     -----------     安全(*)
exepack.dll     -----------     安全(*)
farmer.bat     -----------     未知
footman.bat     -----------     未知
hero.bat     -----------     未知
jpgpack.dll     -----------     安全(*)
KillVirus.txt     -----------     未知
Rar.exe     -----------     安全(*)
read.bat     -----------     未知
Recent.bat     -----------     未知
rifeman.bat     -----------     未知
sleep.exe     -----------     安全(*)
surprise.bat     -----------     未知
Tasks.xxx     -----------     未知
TDPack.txt     -----------     安全(*)
txtpack.dll     -----------     安全(*)
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-14 09:30 , Processed in 0.103139 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表