查看: 3640|回复: 11
收起左侧

[病毒样本] 1x 国产的报灰鸽子

[复制链接]
FLogo
发表于 2009-2-4 10:48:35 | 显示全部楼层 |阅读模式
一个网站下载的视频转换软件,有点大...

[ 本帖最后由 FLogo 于 2009-2-4 10:58 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FLogo
 楼主| 发表于 2009-2-4 10:57:06 | 显示全部楼层
扫描结果
扫描结果 :  19%的杀软(7/37)报告发现病毒
时间 :  2009/02/04 10:53:11 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.29200902040341482009-02-04-
2.479
AntiVir7.9.0.717.1.1.2222009-02-03-
1.927
Authentium5.1.12009020317382009-02-03-
1.180
AVAST!3.0.1090203-12009-02-03-
0.001
AVG7.5.52.442270.10.17/19332009-02-03-
1.985
BitDefender7.81008.26395267.234822009-02-04-
8.107
CA (VET)9.0.0.14331.6.63402009-02-03-
4.012
ClamAV0.94.289462009-02-03-
3.532
Comodo3.09612009-02-03-
0.908
CP Secure1.1.0.7152009.02.032009-02-03-
7.068
Dr.Web4.44.0.91702009.02.032009-02-03-
4.604
F-Prot4.4.4.56200902032009-02-03-
1.178
F-Secure5.51.61002009.02.03.082009-02-03Trojan-Dropper.Win32.Agent.agel [AVP]
4.512
GData19.2793/19.210200902042009-02-04Trojan-Dropper.Win32.Agent.agel [Engine:A]
3.369
IkarusT3.1.01.452009.02.04.722542009-02-04-
3.642
Microsoft1.43062009.02.032009-02-03-
4.673
mks_vir2.012009.02.042009-02-04-
2.709
Norman6.00.026.00.002009-02-03-
8.007
nProtect20090203.0131053772009-02-03-
9.088
Quick Heal10.002008.11.172008-11-17-
1.236
Sophos2.83.34.382009-02-04-
3.173
Sunbelt478747872009-01-29-
0.999
The Hacker6.3.1.5v002452009-02-03Trojan/Dropper.Agent.adsh
0.471
VBA323.12.8.1220090203.11252009-02-03Win32.Trojan-Downloader (suspicious)
17.693
ViRobot200902032009.02.032009-02-03-
0.399
VirusBuster4.5.11.1010.100.48/7851732009-02-03-
7.901
卡巴斯基5.5.102009.02.042009-02-04Trojan-Dropper.Win32.Agent.agel
0.037
安博士V32009.02.03.032009.02.032009-02-03-
3.242
安天2.0.1820090118.20639252009-01-18-
0.019
江民杀毒11.0.7062009.02.032009-02-03Backdoor/Hupigon.awm
1.828
熊猫卫士9.05.012009.02.032009-02-03-
3.527
瑞星20.021.15.10.002009-02-03-
1.698
赛门铁克1.3.0.2420090203.0032009-02-03-
0.069
趋势科技8.700-10045.812.112009-02-03-
0.938
迈克菲5.3.0055152009-02-03-
3.100
金山毒霸2008.9.8.182009.2.3.182009-02-03Win32.Hack.Huigezi.106496
1.897
飞塔2.81-3.1179.9962009-02-03-
0.193
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
hj5abc
发表于 2009-2-4 10:57:43 | 显示全部楼层
多层NSIS。红伞报的是里面的软件,捆绑的那个请看5L。

G:\taosoft_23621\taosoft_23621.exe
    [0] Archive type: NSIS
      --> ProgramFilesDir/taosoft_23621.exe
        [1] Archive type: NSIS
        --> 1/Setup.txt
          [2] Archive type: NSIS
        --> ProgramFilesDir/KKjie.exe
            [DETECTION] Is the TR/Dldr.Agent.189240 Trojan
        --> 1/tsoft.txt
            [DETECTION] Contains HEUR/Malware suspicious code
        --> 1/tsoft.txt
            [DETECTION] Contains HEUR/Malware suspicious code
    [WARNING]   The file was ignored!


[ 本帖最后由 hj5abc 于 2009-2-4 11:30 编辑 ]
sam.to
发表于 2009-2-4 11:06:03 | 显示全部楼层
4/2/2009 11:06:46        Detected: Trojan-Dropper.Win32.Agent.agel        C:\Documents and Settings\kato\桌面\taosoft_23621\taosoft_23621.exe

[ 本帖最后由 sam.to 于 2009-2-4 11:07 编辑 ]
hj5abc
发表于 2009-2-4 11:09:32 | 显示全部楼层
确实绑了东西,很猛的svshost.exe。

The file 'svshost.exe' has been determined to be 'UNDER ANALYSIS'.





[ 本帖最后由 hj5abc 于 2009-2-4 11:20 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
lingbo110120
发表于 2009-2-4 12:41:25 | 显示全部楼层
TO ESET
江湖的fans
发表于 2009-2-4 12:43:47 | 显示全部楼层
费尔  miss
黑衣~魂
发表于 2009-2-5 00:32:38 | 显示全部楼层
DR.WEB報啟發

data004\data007----taosoft_23621.exe\data004----Probably DLOADER.Trojan
data004---taosoft_23621.exe--Archive contains infected objects;;
taosoft_23621.exe---Archive contains infected objects
chenjava
发表于 2009-2-6 09:37:42 | 显示全部楼层
我的怎么没反映
电影结束了
发表于 2009-2-6 10:14:01 | 显示全部楼层
svshost.exe
BD MISS
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 10:13 , Processed in 0.162404 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表