查看: 2845|回复: 8
收起左侧

[病毒样本] 同一病毒生成的俩文件,居然一个报毒一个不报(Avast!)

[复制链接]
Nicklong2007
发表于 2008-12-3 09:13:23 | 显示全部楼层 |阅读模式
其中,铃声里的Avast!报了,但是...那个Autorun.inf.exe的居然不报!(确认了是同一个病毒生成的文件了)。

附:

小红伞扫描两者皆报,但是双击运行Autorun.inf.exe的时候居然没反应 !(诡异啊!疑惑??? ),呃,现在双击报了,刚刚为什么不报,真人品了。。。


RS解压后直接报

微点解压后,没反应...实机运行...过了一阵子报了未知病毒,很好,把衍生物删除的也差不多了 ,但是还有几个僵尸(通病,反正没作用,无所谓)。再次运行试试......直接报未知病毒,哦,很好。




-squared4.0.0.27200812021938522008-12-02Trojan-Dropper.Win32.Flystud!IK
3.190
AntiVir7.9.0.367.1.0.1762008-12-02TR/Agent.1252319.1
1.594
Arcavir1.0.52008112911252008-11-29Trojan.Flystudio.Ab
1.255
Authentium5.1.12008120221322008-12-02W32/Trojan.WFZ (Exact)
1.056
AVAST!3.0.1081202-02008-12-02-
0.049
AVG7.5.52.442270.9.13/18252008-12-02Dropper.Agent.IYG
1.832
BitDefender7.81008.23245357.222542008-12-03DeepScan:Generic.Malware.SFMb.7AF61289
2.765
CA (VET)9.0.0.14331.6.62402008-12-03-
5.597
ClamAV0.94.187132008-12-03W32.Zloyfly
0.232
Comodo3.06692008-12-02-
0.801
CP Secure1.1.0.7152008.12.022008-12-02-
6.048
Dr.Web4.44.0.91702008.12.022008-12-02Win32.HLLW.Autoruner.2855
3.620
ewido4.0.0.22008.12.022008-12-02-
3.546
F-Prot4.4.4.56200812022008-12-02W32/Trojan.WFZ (exact)
1.026
F-Secure5.51.61002008.12.02.122008-12-02-
0.127
GData19.1773/19.132200812022008-12-02-
2.759
IkarusT3.1.01.452008.12.02.719472008-12-02Trojan-Dropper.Win32.Flystud
6.002
Microsoft1.42052008.12.032008-12-03Worm:Win32/Autorun.DM
4.057
mks_vir2.012008.12.022008-12-02-
3.013
Norman5.93.015.93.002008-12-02W32/AutoRun.HYH
5.716
nProtect2008-12-01.0026320932008-12-01Trojan-Downloader/W32.Agent.1260511
3.901
Quick Heal10.002008.12.022008-12-02Worm.AutoRun.qrv
0.838
Sophos2.81.24.362008-12-03Mal/Generic-A
1.966
Sunbelt467446742008-11-04-
2.719
The Hacker6.3.1.2v001712008-12-01-
0.543
VBA323.12.8.1020081202.14092008-12-02Trojan.BAT.KillAV.df
1.671
ViRobot200812022008.12.022008-12-02-
0.456
VirusBuster4.5.11.1010.94.13/7296112008-12-03Worm.Autorun.CAK
0.919
卡巴斯基5.5.102008.12.022008-12-02-
0.078
安博士V32008.12.02.022008.12.022008-12-02Win-Trojan/Xema.variant
1.014
安天2.0.1820081202.17746422008-12-02-
0.221
江民杀毒11.0.7062008.12.022008-12-02-
2.311
熊猫卫士9.05.012008.12.022008-12-02-
2.594
瑞星20.021.06.12.002008-12-02Worm.Win32.Agent.vt
0.883
赛门铁克1.3.0.2420081202.0042008-12-02W32.SillyFDC
0.108
趋势科技8.700-10045.686.052008-12-02-
0.040
迈克菲5.3.0054522008-12-02W32/Autorun.worm.dp
2.547
金山毒霸2008.9.8.182008.12.2.202008-12-02Worm.Agent.vt.1252319
1.573
飞塔2.81-3.1179.7692008-12-02W32/Autorun.DP!worm
0.208


文件:(我论坛里上传不了,用纳米盘吧...)
Autorun.inf.rar


铃声.rar

[ 本帖最后由 Nicklong2007 于 2008-12-3 17:44 编辑 ]
zhengyu
发表于 2008-12-3 15:39:12 | 显示全部楼层
我的连连这两个dll都没报出来!!一会儿换卡巴的试试再!!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mofunzone
发表于 2008-12-3 15:57:52 | 显示全部楼层
2008/12/2 23:56:42        Detected: Trojan-Downloader.Win32.VB.fxs        C:\Users\morgan\Desktop\铃声.rar/铃声.exe               
2008/12/2 23:56:42        Untreated: Trojan-Downloader.Win32.VB.fxs        C:\Users\morgan\Desktop\铃声.rar/铃声.exe        Postponed       
2008/12/2 23:56:43        Detected: Trojan-Downloader.Win32.VB.fxs        C:\Users\morgan\Desktop\铃声.rar/铃声.exe               
autorun飘过了。。
zhengyu
发表于 2008-12-3 16:01:09 | 显示全部楼层
单位虚拟机不让联网,所以没有autorun.inf
貌似杀软都不报autorun.inf~~~~这个也不算是病毒~~~后处理没做干净~~~呵呵!

[ 本帖最后由 zhengyu 于 2008-12-3 16:04 编辑 ]
zhengyu
发表于 2008-12-3 16:09:13 | 显示全部楼层
跑过后,卡巴也没报掉那两个dll ~~遗憾中~~~~~~~
Nicklong2007
 楼主| 发表于 2008-12-3 17:40:14 | 显示全部楼层

回复 4楼 zhengyu 的帖子

内个Autorun.inf是病毒  =   =,请仔细看扩展名(exe),那个是我U盘免疫被病毒挂了后生成的,运行后在System32下释放XP-*******.exe,并修改IE主页,(释放盗号马?这个不太清楚)。

难道一个病毒用俩壳?

[ 本帖最后由 Nicklong2007 于 2008-12-3 17:42 编辑 ]
zhengyu
发表于 2008-12-3 18:14:08 | 显示全部楼层
你有两个附件呀~~我只跑了铃声.rar里面的~没有auturun*的文件出来!有两个dll K 和 A都没有报出来!!
报了里面的downloader,被干掉了都~晚上回去再试试那个Autorun.inf.rar的吧!
BING126
头像被屏蔽
发表于 2008-12-3 20:05:53 | 显示全部楼层
McAfee  全灭。。
leonfg
发表于 2008-12-3 23:28:33 | 显示全部楼层
C:\Documents and Settings\GUNDAM\桌面\Autorun.inf.rar » RAR » Autorun.inf.exe - Win32/AutoRun.FlyStudio.AM worm
C:\Documents and Settings\GUNDAM\桌面\铃声.rar » RAR » 铃声.exe - Win32/AutoRun.FlyStudio.AG worm
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 00:44 , Processed in 0.118383 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表