查看: 2395|回复: 14
收起左侧

[病毒样本]

[复制链接]
will
发表于 2009-1-21 17:35:46 | 显示全部楼层 |阅读模式

Multi Command-Line Scanner Report
-------------------------------------------------------------------------
D:\Desk\Samples\Collect\MCLS\gr.exe
Type: Generic Win/DOS Executable / Extension: .EXE
MD5 Hash: 7372C5538AD30691944A9386EA496E01

ArcaVir -----Nothing
A-squared ----- Rootkit.Agent!IK
Avast ----- Win32:Rootkit-gen [Rtk]
AVG ----- Agent_r.IL.dropper  
AntiVir V8 ----- TR/Crypt.XDR.Gen
BitDefender ----- Rootkit.Agent.AIWN
ClamWin -----Nothing
Dr.Web V5 ----- MULDROP.Trojan
Eset V3 ----- probably a variant of Win32/Genetik trojan
F-Prot ----- W32/OnlineGames.AJ.gen!Eldorado  
Ikarus ----- Rootkit.Agent
Jiangmin ----- TrojanDownloader.Agent.ayet
Kaspersky ----- Trojan-Dropper.Win32.Agent.afiw
Kingsoft ----- Win32.Troj.DropRootKit.a.143360
VBA32 ----- Win32.Trojan.Downloader

*** 13/15 antivirus engines found virus in this file ***
-------------------------------------------------------------------------
D:\Desk\Samples\Collect\MCLS\jiocs.dll
Type: Win32 Executable MS Visual C++ / Extension: .EXE
MD5 Hash: 3E6CEE82DE28834BA206E20C58A396F3

ArcaVir -----Nothing
A-squared -----Nothing
Avast -----Nothing
AVG ----- Agent_r.HD  
AntiVir V8 -----Nothing
BitDefender ----- Trojan.Inject.SJ
ClamWin -----Nothing
Dr.Web V5 ----- Trojan.MulDrop.29910
Eset V3 -----Nothing
F-Prot ----- W32/Heuristic-KPP!Eldorado  
Ikarus -----Nothing
Jiangmin ----- Trojan/Small.gcj
Kaspersky ----- Trojan.Win32.AntiAV.agn
Kingsoft ----- Win32.Troj.Agent.yj.44032
VBA32 -----Nothing

*** 7/15 antivirus engines found virus in this file ***
-------------------------------------------------------------------------
D:\Desk\Samples\Collect\MCLS\usp10.dll
Type: Win32 Executable Generic / Extension: .EXE
MD5 Hash: 5D4EA1A2616BE4A5FCB2C92BA5212EF2

ArcaVir -----Nothing
A-squared ----- Win32.SuspectCrc!IK
Avast -----Nothing
AVG -----Nothing
AntiVir V8 ----- TR/Agent.7168.32
BitDefender ----- DeepScan:Generic.Malware.dld!!.4D5C8BBF
ClamWin -----Nothing
Dr.Web V5 -----Nothing
Eset V3 -----Nothing
F-Prot ----- W32/Heuristic-217!Eldorado  
Ikarus ----- Win32.SuspectCrc
Jiangmin ----- TrojanDownloader.Small.aauc
Kaspersky ----- HEUR:Trojan-Downloader.Win32.Generic
Kingsoft ----- Win32.Troj.Agent.jc.7168
VBA32 ----- Win32.Trojan.Downloader

*** 9/15 antivirus engines found virus in this file ***
-------------------------------------------------------------------------

Task done @ 2009/01/21 三 17:30:34.16
Note: The results might be different from that of the GUI version.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
mayazhimi
头像被屏蔽
发表于 2009-1-21 17:36:11 | 显示全部楼层
沙发咯
luxiao200888
发表于 2009-1-21 17:36:14 | 显示全部楼层
1 to avira
mayazhimi
头像被屏蔽
发表于 2009-1-21 17:36:42 | 显示全部楼层
卡巴杀了
xyao
发表于 2009-1-21 17:38:01 | 显示全部楼层
微点

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
will
 楼主| 发表于 2009-1-21 17:39:49 | 显示全部楼层
Download list : http://txt.naiws.com/oo.txt
c5132902
发表于 2009-1-21 17:44:16 | 显示全部楼层
Generic Dropper.bu
Downloader-BLE
sbbdms
发表于 2009-1-21 20:32:46 | 显示全部楼层

回复 6楼 will 的帖子

打包~

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
sbbdms
发表于 2009-1-21 20:33:29 | 显示全部楼层

回复 8楼 sbbdms 的帖子

卡巴杀25漏3

已删除:木马程序 Trojan.Win32.Agent.ahzz        文件 : D:\软件\其它\v\k\new\28.rar/new28.exe//NSPack
已删除:木马程序 Trojan-GameThief.Win32.WOW.emh        文件 : D:\软件\其它\v\k\new\28.rar/new1.exe
已删除:木马程序 Trojan-Dropper.Win32.Agent.afju        文件 : D:\软件\其它\v\k\new\28.rar/new2.exe
已删除:病毒 Worm.Win32.Downloader.zd        文件 : D:\软件\其它\v\k\new\28.rar/new3.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-Spy.Win32.Agent.sc        文件 : D:\软件\其它\v\k\new\28.rar/new5.exe
已删除:病毒 Worm.Win32.Downloader.yv        文件 : D:\软件\其它\v\k\new\28.rar/new6.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-GameThief.Win32.Magania.gen        文件 : D:\软件\其它\v\k\new\28.rar/new7.exe//PE_Patch//UPack
已删除:病毒 Worm.Win32.Downloader.yv        文件 : D:\软件\其它\v\k\new\28.rar/new9.exe//PE_Patch.UPX//UPX
已删除:病毒 Worm.Win32.Downloader.zd        文件 : D:\软件\其它\v\k\new\28.rar/new10.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan.Win32.Agent.biul        文件 : D:\软件\其它\v\k\new\28.rar/new11.exe
已删除:病毒 Worm.Win32.Downloader.zd        文件 : D:\软件\其它\v\k\new\28.rar/new13.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan.Win32.Agent.bitq        文件 : D:\软件\其它\v\k\new\28.rar/new14.exe
已删除:木马程序 Trojan-Spy.Win32.Small.cae        文件 : D:\软件\其它\v\k\new\28.rar/new15.exe//PE_Patch.UPX//UPX
已删除:病毒 Worm.Win32.Downloader.zd        文件 : D:\软件\其它\v\k\new\28.rar/new16.exe//PE_Patch.UPX//UPX
已删除:病毒 Worm.Win32.Downloader.zd        文件 : D:\软件\其它\v\k\new\28.rar/new17.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-PSW.Win32.Agent.lrw        文件 : D:\软件\其它\v\k\new\28.rar/new18.exe//PE_Patch.UPX//UPX
已删除:病毒 Worm.Win32.Downloader.yv        文件 : D:\软件\其它\v\k\new\28.rar/new19.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan.Win32.Pakes.mqh        文件 : D:\软件\其它\v\k\new\28.rar/new20.exe
已删除:病毒 Worm.Win32.Downloader.zd        文件 : D:\软件\其它\v\k\new\28.rar/new21.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-GameThief.Win32.OnLineGames.umwv        文件 : D:\软件\其它\v\k\new\28.rar/new22.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-Dropper.Win32.Agent.adxr        文件 : D:\软件\其它\v\k\new\28.rar/new23.exe//FSG
已删除:木马程序 Trojan-PSW.Win32.Agent.lqp        文件 : D:\软件\其它\v\k\new\28.rar/new24.exe//#
已删除:木马程序 Trojan-Spy.Win32.Small.cah        文件 : D:\软件\其它\v\k\new\28.rar/new25.exe
已删除:病毒 Worm.Win32.Downloader.zd        文件 : D:\软件\其它\v\k\new\28.rar/new26.exe//PE_Patch.UPX//UPX
已删除:木马程序 Trojan-GameThief.Win32.Lmir.gzh        文件 : D:\软件\其它\v\k\new\28.rar/new27.exe//UPX

TO KL

Hello,

new12.exe_, new8.exe_ - Worm.Win32.Downloader.zx

New malicious software was found in these files. Detection will be included in the next update. Thank you for your help.

new4.exe_

No malicious code was found in this file.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.


>
>
Regards, Vladislav Pintiysky
Virus Analyst

[ 本帖最后由 sbbdms 于 2009-1-22 08:01 编辑 ]
allinwonderi
发表于 2009-1-21 20:34:36 | 显示全部楼层

Norman Virus Control

2x to lab

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-6-3 11:49 , Processed in 0.129203 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表