查看: 4597|回复: 21
收起左侧

[病毒样本] 报的不多,几乎全过了的可疑样本

[复制链接]
边缘vip
发表于 2008-12-31 21:12:26 | 显示全部楼层 |阅读模式
当然不排除误报,个人测试发现有恶意行为

[ 本帖最后由 边缘vip 于 2008-12-31 21:15 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
llzy3575
发表于 2008-12-31 21:14:40 | 显示全部楼层
先占楼,再下包。
一下子丫
发表于 2008-12-31 21:31:09 | 显示全部楼层
扫描~
文件名称 :  tmd.rar
文件大小 :  56831 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  62578562d97e7637d8e131f9c28146b4
SHA1 :  878faa9b6e54d747358ace2872b8f76f87ee8ab6

扫描结果
扫描结果 :  全部的杀毒软件报告没有发现病毒!
时间 :  2008/12/31 21:28:58 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.29200812311701382008-12-31-
2.210
AntiVir7.9.0.457.1.1.572008-12-31-
1.654
Arcavir1.0.52008121314072008-12-13-
1.227
Authentium5.1.12008123016192008-12-30-
1.083
AVAST!3.0.1081230-02008-12-30-
0.014
AVG7.5.52.442270.10.1/18702008-12-31-
1.816
BitDefender7.81008.23978767.228832008-12-31-
2.262
CA (VET)9.0.0.14331.6.62842008-12-31-
3.878
ClamAV0.94.288182008-12-31-
0.031
Comodo3.08512008-12-31-
0.848
CP Secure1.1.0.7152008.12.312008-12-31-
6.337
Dr.Web4.44.0.91702008.12.312008-12-31-
3.866
ewido4.0.0.22008.12.312008-12-31-
3.183
F-Prot4.4.4.56200812302008-12-30-
1.084
F-Secure5.51.61002008.12.31.062008-12-31-
0.090
GData19.2182/19.162200812312008-12-31-
2.843
IkarusT3.1.01.452008.12.31.720882008-12-31-
3.587
Microsoft1.42052008.12.312008-12-31-
4.015
mks_vir2.012008.12.302008-12-30-
2.647
Norman5.93.015.93.002008-12-30-
5.904
nProtect20081231.0128306242008-12-31-
3.588
Quick Heal10.002008.12.312008-12-31-
0.890
Sophos2.82.14.372008-12-31-
1.987
Sunbelt475547552008-12-22-
0.533
The Hacker6.3.1.2v002022008-12-30-
0.517
VBA323.12.8.1020081230.09382008-12-30-
1.520
ViRobot200812302008.12.302008-12-30-
0.414
VirusBuster4.5.11.1010.100.10/7321622008-12-30-
0.963
卡巴斯基5.5.102008.12.312008-12-31-
0.051
安博士V32008.12.31.022008.12.312008-12-31-
1.026
安天2.0.1820081231.19487302008-12-31-
0.122
江民杀毒11.0.7062008.12.212008-12-21-
1.464
熊猫卫士9.05.012008.12.312008-12-31-
2.691
瑞星20.021.10.22.002008-12-31-
0.804
赛门铁克1.3.0.2420081230.0042008-12-30-
0.054
趋势科技8.700-10045.740.072008-12-31-
0.036
迈克菲5.3.0054792008-12-30-
2.784
金山毒霸2008.9.8.182008.12.31.202008-12-31-
0.844
飞塔2.81-3.1179.8752008-12-31-
0.283


[ 本帖最后由 一下子丫 于 2008-12-31 21:33 编辑 ]
allinwonderi
发表于 2008-12-31 21:34:01 | 显示全部楼层
to lab
schumi小粉
发表于 2008-12-31 22:12:08 | 显示全部楼层
to kill~
davidbgb
发表于 2008-12-31 22:28:51 | 显示全部楼层
NOD32不能杀?
zjxzjw
发表于 2009-1-1 00:39:02 | 显示全部楼层
avast一下子就干掉了。。。。
ihedong
发表于 2009-1-1 00:47:08 | 显示全部楼层
修改浏览器主页
基本的主动防御都能抗住
Palkia
发表于 2009-1-1 00:48:54 | 显示全部楼层
费尔微点一起报
sam.to
发表于 2009-1-1 13:24:05 | 显示全部楼层
1/1/2009 13:23:50        已偵測: Trojan.BAT.StartPage.bg        C:\Documents and Settings\kato9096\桌面\tmd.rar/tmd.exe/1.bat
sam.to
发表于 2009-1-1 13:28:09 | 显示全部楼层

回复 11楼 J-F-F 的帖子

你看看报的名字

一点也沒錯
wxb1994
头像被屏蔽
发表于 2009-1-1 13:30:09 | 显示全部楼层
感觉没什么很多恶意行为,就生成一个批处理文件,再自动运行一下,改首页为http://www.520uu.com.cn/

感觉可杀可不杀。。
312612205
发表于 2009-1-1 13:30:11 | 显示全部楼层
过红伞~~
sam.to
发表于 2009-1-1 16:08:22 | 显示全部楼层
我沒有说錯
wai0903
发表于 2009-1-1 16:45:20 | 显示全部楼层
To Avira
江湖的fans
发表于 2009-1-1 18:40:50 | 显示全部楼层
程序:
C:\WINDOWS\SYSTEM32\REG.EXE
修改注册表项:
HKCU\Software\Microsoft\Internet Explorer\Main\Start Page
已被阻止!
netvisitor
发表于 2009-1-1 19:49:34 | 显示全部楼层
晕死,权限不够!
刀把
发表于 2009-1-3 21:53:26 | 显示全部楼层
卡巴2009报了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hackersean
头像被屏蔽
发表于 2009-1-3 21:55:52 | 显示全部楼层
可能是个新病毒。 楼主把行为发上来看看吗。
ue100
头像被屏蔽
发表于 2009-1-7 02:31:30 | 显示全部楼层
是不错,过了红伞,但风云墙阻止了其改注册表行为
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-3-11 22:04 , Processed in 0.099728 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表