查看: 3537|回复: 12
收起左侧

[病毒样本] 再来一个厉害的

[复制链接]
mutt2008
发表于 2009-1-30 17:44:27 | 显示全部楼层 |阅读模式
这个文件原来nod一直没报,今天卡巴扫描出来他也报了,但是好像是误报
不像是病毒啊
反病毒引擎版本最后更新扫描结果
a-squared4.0.0.932009.01.30Backdoor.Win32.Medbot!IK
AhnLab-V35.0.0.22009.01.30-
AntiVir7.9.0.602009.01.30-
Authentium5.1.0.42009.01.30W32/Threat-HLLAU-based!Maximus
Avast4.8.1281.02009.01.29-
AVG8.0.0.2292009.01.29BackDoor.Generic10.ANYJ
BitDefender7.22009.01.30-
CAT-QuickHeal10.002009.01.30-
ClamAV0.94.12009.01.30-
Comodo9522009.01.29-
DrWeb4.44.0.091702009.01.30-
eSafe7.0.17.02009.01.29Win32.Infostealer.ga
eTrust-Vet31.6.63352009.01.29-
F-Prot4.4.4.562009.01.29W32/Threat-HLLAU-based!Maximus
Fortinet3.117.0.02009.01.30-
GData192009.01.30-
IkarusT3.1.1.45.02009.01.30Backdoor.Win32.Medbot
K7AntiVirus7.10.6092009.01.29Trojan.Win32.Malware.1
Kaspersky7.0.0.1252009.01.30-
McAfee55102009.01.29Generic.dx
McAfee+Artemis55102009.01.29Generic.dx
Microsoft1.43062009.01.30-
NOD3238122009.01.30probably a variant of Win32/Spy.Agent
Norman6.00.022009.01.29W32/Smalldoor.BZWO
nProtect2009.1.8.02009.01.30Trojan/W32.Agent.565248.O
Panda9.5.1.22009.01.30Trj/Lineage.BZE
PCTools4.4.2.02009.01.29Trojan-Spy.Gampass!sd6
Rising21.13.42.002009.01.23-
SecureWeb-Gateway6.7.62009.01.30-
Sophos4.38.02009.01.30-
Sunbelt3.2.1835.22009.01.16-
Symantec102009.01.30Infostealer.Gampass
TheHacker6.3.1.5.2372009.01.30-
TrendMicro8.700.0.10042009.01.30-
VBA323.12.8.112009.01.30-
ViRobot2009.1.30.15822009.01.30-
VirusBuster4.5.11.02009.01.29-


[ 本帖最后由 mutt2008 于 2009-1-30 18:04 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
dreams521
发表于 2009-1-30 17:49:48 | 显示全部楼层
卡巴什么版本报毒???
dreams521
发表于 2009-1-30 17:54:09 | 显示全部楼层
文件 _______________.rar 接收于 2009.01.30 10:51:31 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止


结果: 14/39 (35.9%)
正在读取服务器信息中...
您的文件所排队列位置: ___.
预计开始时间为 ___ 和 ___ 之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本 打印结果  
您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置: ).

您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.
Email:  
  

反病毒引擎 版本 最后更新 扫描结果
a-squared 4.0.0.93 2009.01.30 Backdoor.Win32.Medbot!IK
AhnLab-V3 5.0.0.2 2009.01.30 -
AntiVir 7.9.0.60 2009.01.30 -
Authentium 5.1.0.4 2009.01.30 W32/Threat-HLLAU-based!Maximus
Avast 4.8.1281.0 2009.01.29 -
AVG 8.0.0.229 2009.01.29 BackDoor.Generic10.ANYJ
BitDefender 7.2 2009.01.30 -
CAT-QuickHeal 10.00 2009.01.30 -
ClamAV 0.94.1 2009.01.30 -
Comodo 952 2009.01.29 -
DrWeb 4.44.0.09170 2009.01.30 -
eSafe 7.0.17.0 2009.01.29 Win32.Infostealer.ga
eTrust-Vet 31.6.6335 2009.01.29 -
F-Prot 4.4.4.56 2009.01.29 W32/Threat-HLLAU-based!Maximus
F-Secure 8.0.14470.0 2009.01.30 -
Fortinet 3.117.0.0 2009.01.30 -
GData 19 2009.01.30 -
Ikarus T3.1.1.45.0 2009.01.30 Backdoor.Win32.Medbot
K7AntiVirus 7.10.609 2009.01.29 Trojan.Win32.Malware.1
Kaspersky 7.0.0.125 2009.01.30 -
McAfee 5510 2009.01.29 Generic.dx
McAfee+Artemis 5510 2009.01.29 Generic.dx
Microsoft 1.4306 2009.01.30 -
NOD32 3812 2009.01.30 probably a variant of Win32/Spy.Agent
Norman 6.00.02 2009.01.29 W32/Smalldoor.BZWO
nProtect 2009.1.8.0 2009.01.30 -
Panda 9.5.1.2 2009.01.30 Trj/Lineage.BZE
PCTools 4.4.2.0 2009.01.29 -
Prevx1 V2 2009.01.30 Worm
Rising 21.13.42.00 2009.01.23 -
SecureWeb-Gateway 6.7.6 2009.01.30 -
Sophos 4.38.0 2009.01.30 -
Sunbelt 3.2.1835.2 2009.01.16 -
Symantec 10 2009.01.30 Infostealer.Gampass
TheHacker 6.3.1.5.237 2009.01.30 -
TrendMicro 8.700.0.1004 2009.01.30 -
VBA32 3.12.8.11 2009.01.30 -
ViRobot 2009.1.30.1582 2009.01.30 -
VirusBuster 4.5.11.0 2009.01.29 -
附加信息
File size: 551625 bytes
MD5...: 7f9d32aa48dd2b9e1d04c521b0c23900
killloop
发表于 2009-1-30 17:56:33 | 显示全部楼层
卡巴6.0 服务器没报
6677
发表于 2009-1-30 21:10:21 | 显示全部楼层
panda解压即杀!
Virus detected: Trj/Lineage.BZE           Antivirus protection       2009/1/30 9:08:57 PM  Deleted               Path: F:\Administrator\Downloads\Compressed\WinKawaks\WinKawaks.exe

[ 本帖最后由 6677 于 2009-1-30 21:11 编辑 ]
chenyilong58
发表于 2009-1-30 21:14:39 | 显示全部楼层
一般。。。不怎么厉害。。。
JusticeH
发表于 2009-1-31 01:50:23 | 显示全部楼层
注入一個dll
然後提示音效錯誤
(可能是虛擬機沒裝音效的關係)
saga3721
发表于 2009-1-31 07:59:12 | 显示全部楼层
File ID  Filename Size (Byte) Result
25246828  WinKawaks.rar 538.59 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25078450  WinKawaks.exe  552 KB  FALSE POSITIVE


Please find a detailed report concerning each individual sample below:
lingbo110120
发表于 2009-1-31 08:33:59 | 显示全部楼层
不是毒

panda解压即杀!
熊猫误报测试第一个死...

NOD也报了....

[ 本帖最后由 lingbo110120 于 2009-1-31 08:35 编辑 ]
尤金卡巴斯基
发表于 2009-1-31 17:40:11 | 显示全部楼层
WinKawaks.exe

No malicious code was found in this file.

Best regards, Sergey Prokudin
Virus analyst, Kaspersky Lab.
e-mail: newvirus@kaspersky.com
http://www.kaspersky.com/

http://www.kaspersky.com/virusscanner - free online virus scanner.
http://www.kaspersky.com/helpdesk.html - technical support.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 10:32 , Processed in 0.134516 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表