楼主: aerbeisi
收起左侧

[病毒样本] 本人不再更新,病毒还会更新,有兴趣的自行跟踪

[复制链接]
aerbeisi
 楼主| 发表于 2008-11-28 19:48:48 | 显示全部楼层

回复 50楼 krmisoys 的帖子

集合多种行为,下载只是其中一个行为,现在很多病毒都是复合毒。

关键的问题是该样本运行,将自身覆盖感染对象的头部。像这种感染方式是无法修复的。只能删除。
wangfeng66
发表于 2008-11-28 21:08:43 | 显示全部楼层
文件 net4.rar 接收于 2008.11.28 14:06:08 (CET)
当前状态:    完成
结果: 20/37 (54.06%)

打印结果  反病毒引擎        版本        最后更新        扫描结果
AhnLab-V3        2008.11.28.2        2008.11.28        -
AntiVir        7.9.0.36        2008.11.28        TR/FraudPack.gyn
Authentium        5.1.0.4        2008.11.28        W32/SelfStarterInternetTrojan!Maximus
Avast        4.8.1281.0        2008.11.27        -
AVG        8.0.0.199        2008.11.27        Adload_r.EV
BitDefender        7.2        2008.11.28        Generic.Malware.Sdld.4801AEBE
CAT-QuickHeal        10.00        2008.11.28        -
ClamAV        0.94.1        2008.11.28        -
DrWeb        4.44.0.09170        2008.11.28        Trojan.DownLoad.21875
eSafe        7.0.17.0        2008.11.27        Suspicious File
eTrust-Vet        31.6.6234        2008.11.28        -
Ewido        4.0        2008.11.28        -
F-Prot        4.4.4.56        2008.11.27        W32/SelfStarterInternetTrojan!Maximus
F-Secure        8.0.14332.0        2008.11.28        Trojan.Win32.FraudPack.gyn
Fortinet        3.117.0.0        2008.11.28        W32/Heuri.E
GData        19        2008.11.28        -
Ikarus        T3.1.1.45.0        2008.11.28        Win32.SuspectCrc
K7AntiVirus        7.10.536        2008.11.27        -
Kaspersky        7.0.0.125        2008.11.28        Trojan.Win32.FraudPack.gyn
McAfee        5447        2008.11.27        -
McAfee+Artemis        5447        2008.11.27        Generic!Artemis
Microsoft        1.4104        2008.11.28        -
NOD32        3648        2008.11.28        a variant of Win32/Sirung
Norman        5.80.02        2008.11.28        W32/DLoader.LGCK
Panda        9.0.0.4        2008.11.28        Suspicious file
PCTools        4.4.2.0        2008.11.27        -
Prevx1        V2        2008.11.28        -
Rising        21.05.42.00        2008.11.28        -
SecureWeb-Gateway        6.7.6        2008.11.28        Trojan.FraudPack.gyn
Sophos        4.36.0        2008.11.28        Mal/Emogen-P
Sunbelt        3.1.1832.2        2008.11.27        Virus.Win32.Xorer.F (vf)
Symantec        10        2008.11.28        Downloader
TheHacker        6.3.1.1.166        2008.11.28        -
TrendMicro        8.700.0.1004        2008.11.28        PAK_Generic.001
VBA32        3.12.8.9        2008.11.28        -
ViRobot        2008.11.28.1491        2008.11.28        -
VirusBuster        4.5.11.0        2008.11.27        -
附加信息
File size: 8373 bytes
MD5...: 85652ff36defbb85a634b43caa8387d8
SHA1..: 90810a2786bdc02b035e03ac50acaf11ccf79697
SHA256: fe13adb917b11e735a328e07f9aba5ef91c71b95a72651b7beb7d53ed334efa8
SHA512: a87e4bfaca0e7bee1421bf9f5e0089b4327f61e82b299dc269307a053af84401
29d5a9891c30019e4bc1b5ebdc1b9e056c3ed1b73709cf6a0e47fdbd77af86db
ssdeep: 192:zLa1Z30R3f0YZCX8Efn/KWTs5kI7Dm5UAViC0TK9CK9/:G6P0YK8kn/KWg5k
I7a53iTU9/
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
packers (F-Prot): UPX
packers (Authentium): UPX
saky20008
发表于 2008-11-29 11:27:09 | 显示全部楼层
MCFEE的反映咋样
jordanpchome
头像被屏蔽
发表于 2008-11-29 12:57:44 | 显示全部楼层
a-squared Anti-Malware -版本 4.0
C:\Documents and Settings\Administrator\桌面\net4\net1.exe         已检测: Trojan.Win32.FraudPack!IK
------------------------------------------
a2报壳..
liu5678
发表于 2008-11-29 13:53:46 | 显示全部楼层
铁壳这次发威了。
我的下载包下下来,4个都被报了“Downloader”。。
ok81893
头像被屏蔽
发表于 2008-11-29 13:57:43 | 显示全部楼层
SCS全部搞定
bbeikke
发表于 2008-11-29 21:06:16 | 显示全部楼层
第五次小红伞一样杀!
欠妳緈諨
发表于 2008-11-29 21:47:08 | 显示全部楼层
第五次: Generic.Malware.Sdld.B0BD44C7,BD报的
su-tt
发表于 2008-11-29 21:53:50 | 显示全部楼层
扫描统计:
扫描时间: 1秒
扫描选项:
扫描目标: C:\Documents and Settings\Administrator\桌面\net5.rar
计数:
  扫描的项目总数: 2
  - 文件和目录: 2
  - 注册表条目: 0
  - 进程和启动项目: 0
  - 网络和浏览器项目: 0
  - 其他: 0
  - 受信任文件: 0
  - 跳过的文件: 0

  检测到的安全风险总数: 1
  已解决的项目总数: 1
  需要注意的项目总数: 0


已解决的威胁数:
Downloader
类型: 异常
风险: 高 (高 隐蔽性,高 清除,高 性能,高 隐私)
类别: 病毒
状态: 完全解决
-----------
1 文件
c:\documents and settings\administrator\桌面\net5.rar - 已删除
770331
发表于 2008-11-29 21:54:40 | 显示全部楼层
第五次nod3.0杀
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-11 17:18 , Processed in 0.097659 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表