查看: 1741|回复: 5
收起左侧

[病毒样本] 从客户机子里淘来的一包

[复制链接]
wangfeng66
发表于 2008-12-2 14:12:38 | 显示全部楼层 |阅读模式
文件 _________________2_1.rar 接收于 2008.12.02 07:06:16 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 12/37 (32.44%)

正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___
之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
AhnLab-V32008.12.2.02008.12.02-
AntiVir7.9.0.362008.12.01TR/Dldr.VB.iue
Authentium5.1.0.42008.12.02W32/Nuj.A.gen!Eldorado
Avast4.8.1281.02008.12.01-
AVG8.0.0.1992008.12.02SHeur.CIHT
BitDefender7.22008.12.02Trojan.Spy.Agent.NXS
CAT-QuickHeal10.002008.12.02TrojanDownloader.VB.hpi
ClamAV0.94.12008.12.02Trojan.Downloader-56822
DrWeb4.44.0.091702008.12.02-
eSafe7.0.17.02008.11.30-
eTrust-Vet31.6.62382008.12.02-
Ewido4.02008.12.01-
F-Prot4.4.4.562008.12.01W32/Nuj.A.gen!Eldorado
F-Secure8.0.14332.02008.12.02-
Fortinet3.117.0.02008.12.02-
GData192008.12.02Trojan.Spy.Agent.NXS
IkarusT3.1.1.45.02008.12.01Trojan.Peed
K7AntiVirus7.10.5392008.12.01-
Kaspersky7.0.0.1252008.12.02-
McAfee54512008.12.01-
McAfee+Artemis54512008.12.01-
Microsoft1.41042008.12.02-
NOD3236562008.12.02-
Norman5.80.022008.12.01-
Panda9.0.0.42008.12.02-
PCTools4.4.2.02008.12.01-
Prevx1V22008.12.02-
Rising21.06.10.002008.12.02Worm.Win32.Autorun.eyr
SecureWeb-Gateway6.7.62008.12.01Trojan.Dldr.VB.iue
Sophos4.36.02008.12.02-
Sunbelt3.1.1832.22008.12.01-
Symantec102008.12.02W32.SillyFDC
TheHacker6.3.1.2.1712008.12.02-
TrendMicro8.700.0.10042008.12.02-
VBA323.12.8.92008.12.01-
ViRobot2008.12.2.14952008.12.02-
VirusBuster4.5.11.02008.12.01-
附加信息
File size: 4300736 bytes
MD5...: d01c04f9511c6b8f9cf711622bd95af9
SHA1..: 0fc99eab1129c002122979c62fdd687ef96a051f
SHA256: d90ab457802f3038fdc64e2c1efdb128ee5d0d04e5d11e6f1ef7b718dddc3038
SHA512: 0e21171861f36b77d5789a809e96a9b87ea20ad2ad429bb04e35a7ca182ce8a2
1411508e64e23f45a2994422c31fa43bb76e7a89cf52500980e395e8c4839583
ssdeep: 98304:sg2XCiaMQEyRiMg2XCiaMQEyRi3g2XCiaMQEyRiU:gC5MQEkiAC5MQEki5
C5MQEkiU
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -



报告的不多。。。。赶紧上报吧

这个样本可能都杀不过也是1.44M的病毒体。最新的病毒是这个的变种。

[ 本帖最后由 wangfeng66 于 2008-12-2 17:13 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
凝逸反毒
发表于 2008-12-2 14:17:56 | 显示全部楼层
新建文件夹222.part04.rar (500 KB)  少了
lingbo110120
发表于 2008-12-2 16:35:52 | 显示全部楼层
麻烦 楼主补上...
还有 你上传的估计不是病毒原体吧
这么大!
wangfeng66
 楼主| 发表于 2008-12-2 17:05:23 | 显示全部楼层
病毒体大小1.44M  有两个文件被DRWEB修复了所有只有160K。 样本我已经DEL了。 不过这个包了除了两个被DR修复的其他的都是1.44的病毒体。
挪威的冬天
发表于 2008-12-2 17:07:31 | 显示全部楼层

回复 4楼 wangfeng66 的帖子

两个 part5

缺少 part4
wangfeng66
 楼主| 发表于 2008-12-2 17:10:24 | 显示全部楼层
倒塌。没发现少包了。郁闷。 还有一个样本不过这个都杀了也是1.44M
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 00:22 , Processed in 0.132320 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表