12
返回列表 发新帖
楼主: FLogo
收起左侧

[病毒样本] 病毒样本 5x (NO BEST)

[复制链接]
08红伞威点
发表于 2009-1-14 16:54:36 | 显示全部楼层
多引擎病毒扫描网:http://virscan.org/report/5852418843f8d19cdb5175c16c057321.html
[CXMain.exe]
扫描结果 :   18%的杀软(7/38)报告发现病毒

Authentium 5.1.1 200901132103 2009-01-13 W32/Heuristic-210!Eldorado (Heuristic)

F-Prot 4.4.4.56 20090113 2009-01-13 Possible W32/Heuristic-210!Eldorado (not disinfectable)

GData 19.2417/19.184 20090114 2009-01-14 Backdoor.Win32.Hupigon.forz [Engine:A]

mks_vir 2.01 2009.01.14 2009-01-14 Win32.4

Sunbelt 4756 4756 2009-01-08 VIPRE.Suspicious

卡巴斯基 5.5.10 2009.01.14 2009-01-14 Backdoor.Win32.Hupigon.forz

江民杀毒 11.0.706 2009.01.13 2009-01-13 Backdoor/Huigezi.2007.aotz

-------------------------------------------------------------------------------------------------------------
红伞回复‘干净’。

File ID  Filename Size (Byte) Result
25231823  文件x1.rar 542.66 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25231666  CXMain.exe  592 KB  CLEAN
--------------------------------------------------------------------
期待谁能来运行测试下它有何有害行为。。。
08红伞威点
发表于 2009-1-14 17:06:45 | 显示全部楼层
原帖由 08红伞威点 于 2009-1-14 16:54 发表
多引擎病毒扫描网:http://virscan.org/report/5852418843f8d19cdb5175c16c057321.html
[CXMain.exe]
扫描结果 :   18%的杀软(7/38)报告发现病毒

Authentium 5.1.1 200901132103 2009-01-13 W32/Heuristic-210! ...


在线沙盘检测:http://camas.comodo.com/cgi-bin/submit?file=19d7ee0b32ef5c4065390f6331f856a676f3e496cd83ad03e6964943725e44ad

• File Info
NameValue
Size606208
MD5d25be8a8740d384c5e6e6b78be315426
SHA151e81bf31e4b1fa60e787a1f6ddc3ae609be148b
SHA25619d7ee0b32ef5c4065390f6331f856a676f3e496cd83ad03e6964943725e44ad
ProcessActive

• Keys Created• Keys Changed• Keys Deleted• Values Created• Values Changed
NameTypeSizeValue
CU\Software\Microsoft\Internet Explorer\Desktop\Components\0\PositionREG_BINARY/REG_BINARY44/44?/?

• Values Deleted• Directories Created
NameLast Write TimeCreation TimeLast Access TimeAttr
C:\TEST\AlarmRecord2009.01.12 15:12:47.6092009.01.12 15:12:47.6092009.01.12 15:12:47.6090x10
C:\TEST\Images2009.01.12 15:12:47.6562009.01.12 15:12:47.6562009.01.12 15:12:47.6560x10
C:\TEST\Index2009.01.12 15:12:47.6562009.01.12 15:12:47.6562009.01.12 15:12:47.6560x10
C:\TEST\Ini2009.01.12 15:12:47.9532009.01.12 15:12:47.6562009.01.12 15:12:47.9530x10
C:\TEST\MAP2009.01.12 15:12:47.7032009.01.12 15:12:47.7032009.01.12 15:12:47.7030x10
C:\TEST\Operate2009.01.12 15:12:47.4842009.01.12 15:12:47.4842009.01.12 15:12:47.4840x10
C:\TEST\Operate\mail2009.01.12 15:12:47.5152009.01.12 15:12:47.5152009.01.12 15:12:47.5150x10
C:\TEST\Operate\Talk2009.01.12 15:12:47.5152009.01.12 15:12:47.5152009.01.12 15:12:47.5150x10

• Directories Changed• Directories Deleted• Files Created
NameSizeLast Write TimeCreation TimeLast Access TimeAttr
C:\TEST\Ini\celxta.dat1282009.01.12 15:12:47.9532009.01.12 15:12:47.7962009.01.12 15:12:47.7960x20

• Files Changed• Files Deleted• Directories Hidden• Files Hidden• Drivers Loaded• Drivers Unloaded• Processes Created• Processes Terminated• Threads Created
PIdProcess NameTIdStartStart MemWin32 StartWin32 Start Mem
0x2aclsass.exe0x67c0x7c810856MEM_IMAGE0x77e76bf0MEM_IMAGE
0x348svchost.exe0xf80x7c810856MEM_IMAGE0x7c910760MEM_IMAGE
0x3f4svchost.exe0x2980x7c810856MEM_IMAGE0x77e76bf0MEM_IMAGE
0x618explorer.exe0x3740x7c810856MEM_IMAGE0x7c910760MEM_IMAGE

• Modules Loaded• Windows Api Calls• DNS Queries• HTTP Queries• Verdict
Auto Analysis Verdict
Not Rated as Suspicious

• Mutexes Created or Opened
PIdImage NameAddressMutex Name
0x684C:\TEST\sample.exe0xacd3c0CXMIAN

08红伞威点
发表于 2009-1-14 17:17:11 | 显示全部楼层
双击运行。。。 哈哈~~

结果如下图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-20 18:31 , Processed in 0.101254 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表