查看: 9332|回复: 18
收起左侧

[病毒样本] 微点 愤怒天使 killkb.dll

[复制链接]
softkiller
发表于 2008-12-26 12:55:10 | 显示全部楼层 |阅读模式
go

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zhaokang0564
头像被屏蔽
发表于 2008-12-26 13:18:35 | 显示全部楼层
a-squared        4.0.0.29        20081226023126        2008-12-26        -        4.170
AntiVir        7.9.0.45        7.1.1.37        2008-12-25        W32/Small.L        1.633
Arcavir        1.0.5        200812131407        2008-12-13        W32.ChineHacker.B        1.235
Authentium        5.1.1        200812241915        2008-12-24        Small (Variant)        1.142
AVAST!        3.0.1        081225-0        2008-12-25        -        0.767
AVG        7.5.52.442        270.10.0/1864        2008-12-25        Win32/Small.V        1.813
BitDefender        7.81008.2388393        7.22777        2008-12-26        Win32.Madanf.A        2.194
CA (VET)        9.0.0.143        31.6.6276        2008-12-24        -        5.115
ClamAV        0.94.2        8801        2008-12-26        Trojan.Downloader.Small-1607        0.173
Comodo        3.0        811        2008-12-25        -        0.818
CP Secure        1.1.0.715        2008.12.26        2008-12-26        W32.Email.W.Klez.h        6.260
Dr.Web        4.44.0.9170        2008.12.25        2008-12-25        Win32.Angel        3.741
ewido        4.0.0.2        2008.12.25        2008-12-25        -        4.254
F-Prot        4.4.4.56        20081224        2008-12-24        New or modified Small (generic, not disinfectable)        1.131
F-Secure        5.51.6100        2008.12.26.01        2008-12-26        Virus.Win32.Small.l [AVP]        4.141
GData        19.2090/19.157        20081226        2008-12-26        -        2.856
Ikarus        T3.1.01.45        2008.12.26.72062        2008-12-26        Virus.Win32.Small        3.765
Microsoft        1.4205        2008.12.26        2008-12-26        -        4.096
mks_vir        2.01        2008.12.25        2008-12-25        W32.ChineHacker.B        2.713
Norman        5.93.01        5.93.00        2008-12-24        W32/Madang.A        5.938
nProtect        20081225.01        2813843        2008-12-25        -        3.353
Quick Heal        10.00        2008.12.24        2008-12-24        -        0.833
Sophos        2.82.1        4.37        2008-12-26        W32/Madang-A        1.908
Sunbelt        4755        4755        2008-12-22        -        0.416
The Hacker        6.3.1.2        v00199        2008-12-23        -        0.449
VBA32        3.12.8.10        20081225.0820        2008-12-25        Unknown.Win32Virus (suspicious)        4.282
ViRobot        20081224        2008.12.24        2008-12-24        -        0.397
VirusBuster        4.5.11.10        10.100.5/732002        2008-12-25        Win32.Madang.A        1.195
卡巴斯基        5.5.10        2008.12.26        2008-12-26        Virus.Win32.Small.l        0.022
安博士V3        2008.12.25.01        2008.12.25        2008-12-25        -        1.113
安天        2.0.18        20081225.1917714        2008-12-25        -        0.120
江民杀毒        11.0.706        2008.12.21        2008-12-21        -        1.378
熊猫卫士        9.05.01        2008.12.25        2008-12-25        -        2.716
瑞星        20.0        21.09.40.00        2008-12-26        -        0.249
赛门铁克        1.3.0.24        20081225.002        2008-12-25        W32.Madangel        0.084
趋势科技        8.700-1004        5.732.09        2008-12-25        PE_MADANGEL.A        0.022
迈克菲        5.3.00        5474        2008-12-24        W32/Madangel.a        2.689
金山毒霸        2008.9.8.18        2008.12.26.10        2008-12-26        -        0.578
飞塔        2.81-3.117        9.852        2008-12-25        -        0.146
luxiao200888
发表于 2008-12-26 13:19:02 | 显示全部楼层

Kaspersky

Virus.Win32.Small.l
zhaokang0564
头像被屏蔽
发表于 2008-12-26 13:24:56 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2008/12/26 13:21:44 (CST)
Scanner results: 79%的杀软(31/39)报告发现病毒
File Name      : killkb.rar
File Size      : 166362 byte
File Type      : RAR archive data, v1d, os
MD5            : 0ea36088a6672138f80a6365f40e1870
SHA1           : c071467b4bc953b4bffa68aa8ac406ca2becef4a
Online report  : http://virscan.org/report/e5f84e3c30035a82b27b3c25c63ca0b0.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.29        20081226023126    2008-12-26  3.12   Virus.Win32.Warezov!IK
安博士V3       2008.12.25.01   2008.12.25        2008-12-25  1.65   Dropper/OnlineGameHack.30927
AntiVir        7.9.0.45        7.1.1.37          2008-12-25  1.72   BDS/Agent.whx
安天           2.0.18          20081225.1917714  2008-12-25  0.43   Backdoor/Win32.Agent.whx
Arcavir        1.0.5           200812131407      2008-12-13  1.44   Heur.RoundKick
Authentium     5.1.1           200812241915      2008-12-24  2.55   W32/Heuristic-210!Eldorado (Heuristic)
AVAST!         3.0.1           081225-0          2008-12-25  0.05   Win32:Agent-SIM [Trj]
AVG            7.5.52.442      270.10.0/1864     2008-12-25  3.65   Worm/Generic.RPO
BitDefender    7.81008.2388874 7.22780           2008-12-26  2.22   Generic.Malware.P!BTk.E3562FA5
CA (VET)       9.0.0.143       31.6.6276         2008-12-24  5.78   Win32/Hotpop!generic worm.
ClamAV         0.94.2          8801              2008-12-26  0.07   PUA.Packed.NPack-2
Comodo         3.0             811               2008-12-25  0.84   -
CP Secure      1.1.0.715       2008.12.26        2008-12-26  6.41   -
Dr.Web         4.44.0.9170     2008.12.25        2008-12-25  4.27   Win32.HLLW.Autoruner.5278
ewido          4.0.0.2         2008.12.25        2008-12-25  3.26   -
F-Prot         4.4.4.56        20081224          2008-12-24  2.39   Possible W32/Heuristic-210!Eldorado (not disinfectable)
F-Secure       5.51.6100       2008.12.26.01     2008-12-26  4.15   Backdoor.Win32.Agent.whx [AVP]
飞塔           2.81-3.117      9.852             2008-12-25  0.15   W32/Agent.WHX!tr.bdr
GData          19.2090/19.157  20081226          2008-12-26  2.87   Backdoor.Win32.Agent.whx [Engine:A]
ViRobot        20081224        2008.12.24        2008-12-24  0.41   -
Ikarus         T3.1.01.45      2008.12.26.72062  2008-12-26  3.72   Trojan-Dropper.Agent
江民杀毒       11.0.706        2008.12.21        2008-12-21  1.75   -
卡巴斯基       5.5.10          2008.12.26        2008-12-26  0.15   Backdoor.Win32.Agent.whx
金山毒霸       2008.9.8.18     2008.12.26.10     2008-12-26  0.66   Win32.Troj.Agent.av.159744
迈克菲         5.3.00          5474              2008-12-24  2.81   New Malware.aq
Microsoft      1.4205          2008.12.26        2008-12-26  4.69   VirTool:WinNT/Dogrobot.gen!J
mks_vir        2.01            2008.12.25        2008-12-25  2.83   -
Norman         5.93.01         5.93.00           2008-12-24  6.00   W32/Packed_Nspack.A
熊猫卫士       9.05.01         2008.12.25        2008-12-25  4.10   Trj/Downloader.MDW  
趋势科技       8.700-1004      5.734.01          2008-12-25  0.74   Cryp_Upack
Quick Heal     10.00           2008.12.24        2008-12-24  1.16   Backdoor.Agent.whx
瑞星           20.0            21.09.40.00       2008-12-26  1.33   RootKit.Win32.Agent.ejr
Sophos         2.82.1          4.37              2008-12-26  2.30   Mal/Behav-156
Sunbelt        4755            4755              2008-12-22  2.64   -
赛门铁克       1.3.0.24        20081225.002      2008-12-25  0.43   Trojan.KillAV
nProtect       20081225.01     2813843           2008-12-25  4.37   Generic.Malware.P!BTk.E3562FA5
The Hacker     6.3.1.2         v00199            2008-12-23  0.70   W32/Behav-Heuristic-063
VBA32          3.12.8.10       20081225.0820     2008-12-25  2.19   Backdoor.Win32.Agent.whx
VirusBuster    4.5.11.10       10.100.5/732002   2008-12-25  1.13   -
kkgh
发表于 2008-12-26 13:26:35 | 显示全部楼层
瑞星   RootKit.Win32.Agent.ejr     Trojan.DL.Win32.MyDown.bek     Win32.AngryAngel.a
su-tt
发表于 2008-12-26 13:45:39 | 显示全部楼层
C:\Documents and Settings\Administrator\桌面\天使有毒  WinRAR.rar > RAR > 有毒 WinRAR.exe - Win32/Madang.A 病毒
C:\Documents and Settings\Administrator\桌面\killkb.rar > RAR > killkb\1055569561.EXE - Win32/AutoRun.Agent.EU 蠕虫 的变种
C:\Documents and Settings\Administrator\桌面\killkb.rar > RAR > killkb\acpiec.sys - Win32/AutoRun.Agent.EU 蠕虫
C:\Documents and Settings\Administrator\桌面\killkb.rar > RAR > killkb\killkb.dll - Win32/AutoRun.Agent.EU 蠕虫
C:\Documents and Settings\Administrator\桌面\killkb.rar > RAR > killkb\SHENGJI.EXE - Win32/AutoRun.Delf.I 蠕虫 的变种
JusticeH
发表于 2008-12-26 13:46:15 | 显示全部楼层
BitDefender AntiVIrus 2009
killkb:
killkb.rar=]killkb\1055569561.EXE Generic.Malware.P!BTk.E3562FA5
killkb.rar=]killkb\SHENGJI.EXE Generic.Malware.SP!dldspg.B3A340F7
天使有毒:
Win32.Madanf.A
shmily512099
发表于 2008-12-26 13:47:22 | 显示全部楼层
微点现在越来越关注了。  让暴风雨来得更猛烈些吧!
08红伞威点
发表于 2008-12-26 19:22:48 | 显示全部楼层
Start of the scan: 2008年12月26日  19:12
Starting the file scan:

Begin scan in 'C:\Documents and Settings\***\桌面\天使有毒__WinRAR.rar'
C:\Documents and Settings\***\桌面\天使有毒__WinRAR.rar
    [0] Archive type: RAR
    --> ᅮ￐ᄊᄒ WinRAR.exe
      [DETECTION] Is the TR/Dldr.Small.l.15 Trojan
    [NOTE]      A backup was created as 'b05e0baf.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
---------------------------------------------------
Begin scan in 'C:\Documents and Settings\***\桌面\样本'
C:\Documents and Settings\***\桌面\样本\killkb\1055569561.EXE
    [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      A backup was created as '4989bcb2.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Documents and Settings\***\桌面\样本\killkb\acpiec.sys
    [DETECTION] Contains recognition pattern of the RKIT/Agent.ftn root kit
    [NOTE]      A backup was created as '49c4bce5.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Documents and Settings\***\桌面\样本\killkb\killkb.dll
    [DETECTION] Contains a recognition pattern of the (harmful) BDS/Agent.whx back-door program
    [NOTE]      A backup was created as '49c0bcec.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
C:\Documents and Settings\***\桌面\样本\killkb\SHENGJI.EXE
    [DETECTION] Is the TR/Dldr.Delphi.Gen Trojan
    [NOTE]      A backup was created as '4999bccb.qua'  ( QUARANTINE )
    [NOTE]      The file was deleted!
---------------------------------------------------
红伞S版(库V7.01.01.37)杀。

剩一个Thumbs.db 隐藏文件上报。
File ID  Filename Size (Byte) Result
25219141  x1.rar 8.35 KB OK
A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25219142  Thumbs.db  12.5 KB  UNDER ANALYSIS
allinwonderi
发表于 2008-12-26 19:51:23 | 显示全部楼层

ArcaVir 2008

[Scanning : C:\Test]


C:\Test\killkb.rar<RAR>:SHENGJI.EXE<UPack>:SHENGJI.EXE <- Heur.RoundKick : No action
C:\Test\天使有毒  WinRAR.rar<RAR>:有毒 WinRAR.exe <- W32.ChineHacker.B : No action



Scanned objects : 13

Infected objects : 2
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 10:22 , Processed in 0.129035 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表