查看: 3389|回复: 13
收起左侧

[病毒样本] 1个 2009.1.30 还是345.exe

[复制链接]
killloop
发表于 2009-1-30 01:11:14 | 显示全部楼层 |阅读模式
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.932009.01.29-
AhnLab-V35.0.0.22009.01.29-
AntiVir7.9.0.602009.01.29DR/Pacex.AB
Authentium5.1.0.42009.01.28-
Avast4.8.1281.02009.01.28Win32:Trojan-gen {Other}
AVG8.0.0.2292009.01.29Generic10.BAS
BitDefender7.22009.01.29Dropped:Generic.PWStealer.B0F9875B
CAT-QuickHeal10.002009.01.29-
ClamAV0.94.12009.01.29-
Comodo9522009.01.29-
DrWeb4.44.0.091702009.01.29-
eSafe7.0.17.02009.01.29-
eTrust-Vet31.6.63342009.01.29-
F-Prot4.4.4.562009.01.28-
F-Secure8.0.14470.02009.01.29-
Fortinet3.117.0.02009.01.29-
GData192009.01.29Dropped:Generic.PWStealer.B0F9875B
IkarusT3.1.1.45.02009.01.29-
K7AntiVirus7.10.6092009.01.29-
Kaspersky7.0.0.1252009.01.29-
McAfee55092009.01.28-
McAfee+Artemis55092009.01.28-
Microsoft1.42052009.01.29Trojan:Win32/SystemHijack.gen!dll
NOD3238112009.01.29-
Norman6.00.022009.01.29-
nProtect2009.1.8.02009.01.29Dropped:Generic.PWStealer.B0F9875B
Panda9.5.1.22009.01.29-
PCTools4.4.2.02009.01.29-
Prevx1V22009.01.29-
Rising21.13.42.002009.01.23Trojan.PSW.Win32.GameOL.tyq
SecureWeb-Gateway6.7.62009.01.29-
Sophos4.38.02009.01.29Mal/Dropper-AE
Sunbelt3.2.1835.22009.01.16-
Symantec102009.01.29-
TheHacker6.3.1.5.2322009.01.29Trojan/Dropper.Agent.adqb
TrendMicro8.700.0.10042009.01.29-
ViRobot2009.1.29.15802009.01.29-
VirusBuster4.5.11.02009.01.29-

软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.29200901281704512009-01-28-
2.361
AntiVir7.9.0.607.1.1.2022009-01-29-
1.931
Authentium5.1.12009012817452009-01-28-
1.094
AVAST!3.0.1090128-02009-01-28-
0.001
AVG7.5.52.442270.10.15/19232009-01-29Generic10.BAS
1.880
BitDefender7.81008.26177767.233832009-01-29Dropped:Generic.PWStealer.B0F9875B
3.002
CA (VET)9.0.0.14331.6.63342009-01-29-
6.073
ClamAV0.94.289192009-01-29-
0.075
Comodo3.09522009-01-29-
0.916
CP Secure1.1.0.7152009.01.292009-01-29-
6.931
Dr.Web4.44.0.91702009.01.292009-01-29-
3.986
F-Prot4.4.4.56200901282009-01-28-
1.091
F-Secure5.51.61002009.01.29.042009-01-29-
4.476
GData19.2638/19.201200901292009-01-29Win32:Trojan-gen {Other} [Engine:B]
6.408
IkarusT3.1.01.452009.01.29.722292009-01-29-
3.601
Microsoft1.42052009.01.292009-01-29Trojan:Win32/SystemHijack.gen!dll
5.568
mks_vir2.012009.01.292009-01-29-
3.290
Norman5.93.015.93.002009-01-20-
6.716
nProtect20090129.0130747622009-01-29Dropped:Generic.PWStealer.B0F9875B
5.818
Quick Heal10.002009.01.292009-01-29-
0.963
Sophos2.83.34.382009-01-29Mal/Dropper-AE
2.271
Sunbelt478647862009-01-28-
2.060
The Hacker6.3.1.5v002312009-01-29Trojan/Dropper.Agent.adqb
0.940
VBA323.12.8.1120090128.11052009-01-28-
1.557
ViRobot200901282009.01.282009-01-28-
0.411
VirusBuster4.5.11.1010.100.42/7847792009-01-29-
1.162
卡巴斯基5.5.102009.01.292009-01-29-
0.044
安博士V32009.01.30.002009.01.302009-01-30-
1.102
安天2.0.1820090118.20639252009-01-18-
0.017
江民杀毒11.0.7062009.01.292009-01-29TrojanDropper.Viking
1.418
熊猫卫士9.05.012009.01.282009-01-28-
5.128
瑞星20.021.14.20.002009-01-28Trojan.PSW.Win32.GameOL.tyq
1.451
赛门铁克1.3.0.2420090128.0032009-01-28-
2.589
趋势科技8.700-10045.804.042009-01-29-
0.039
迈克菲5.3.0055092009-01-28-
3.024
金山毒霸2008.9.8.182009.1.29.212009-01-29-
0.602
飞塔2.81-3.1179.9772009-01-29-
0.286


金山扫描不报,执行报

[ 本帖最后由 killloop 于 2009-1-30 01:13 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
rok827
发表于 2009-1-30 01:13:15 | 显示全部楼层
to kl
FLogo
发表于 2009-1-30 08:28:34 | 显示全部楼层
            
网页流量   (事件: 5)
2009-1-30 8:27:03 hxxp://bbs.kafan.cn/attachment.php?aid=452504&k=4f54c99971a4e31c828f5d9922f86b8a&t=1233275124//mxd_zm.exe
Thunder 拒绝: HEUR:Trojan.Win32.Generic


loading...kaba kill

[ 本帖最后由 FLogo 于 2009-1-30 10:15 编辑 ]
电影结束了
发表于 2009-1-30 10:02:42 | 显示全部楼层
AVK06 kill
Tynox
发表于 2009-1-30 10:19:07 | 显示全部楼层
已上报红伞和毛豆
最近红伞网页上报速度好慢...

毛豆自动分析说不可疑.
http://camas.comodo.com/cgi-bin/ ... 196a98a7283fbb1ac66

[ 本帖最后由 Tynox 于 2009-1-30 10:21 编辑 ]
saga3721
发表于 2009-1-30 10:22:53 | 显示全部楼层

回复 5楼 Tynox 的帖子

运行红伞杀生成物安装失败
'TR/Dropper.Gen [trojan]'
'TR/Crypt.XPACK.Gen [trojan]'
Sherry.ai
发表于 2009-1-30 10:28:32 | 显示全部楼层
To  KL
wuxiljm
发表于 2009-1-30 11:01:58 | 显示全部楼层
nis2009扫描不报运行报345.exe
hddu
发表于 2009-1-30 11:59:07 | 显示全部楼层
2009-01-30 11:57:04    删除文件      操作:阻止并结束进程
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX0\345.exe
文件路径:C:\WINDOWS\system32\verclsid.exe
触发规则:应用程序规则->禁止释放文件2->?:\*->%windir%\*.exe
kkgh
发表于 2009-1-30 11:59:38 | 显示全部楼层
瑞星  Trojan.PSW.Win32.GameOL.tyq
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 10:28 , Processed in 0.114435 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表