查看: 5647|回复: 16
收起左侧

[病毒样本] 10x 恶意网址 1x 病毒下载地址

[复制链接]
FLogo
发表于 2009-2-5 07:35:50 | 显示全部楼层 |阅读模式
kaba 不能识别的恶意网页网址!其下载的恶意病毒,kaba还是能识别的!

附上一个恶意木马释放器下载地址,是某软件下载网站(貌似被挂)用户只要浏览那个网页,那么就会在用户不知道的情况下,后台下载病毒!
hxxp://www.ayxz.com/images/soft_468up.js   (脚本地址)
hxxp://www.onlinedown98.cn/downdir/115D97AC7E8/3115.exe  (木马释放器下载地址,kaba kill 本病毒,病毒文件达 7mb 之多,就不上传啦!病毒检测结果见5楼,国产 miss)

[ 本帖最后由 FLogo 于 2009-2-5 08:43 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FLogo
 楼主| 发表于 2009-2-5 07:41:30 | 显示全部楼层
文件信息
文件名称 :  TDDOWNLOAD.zip
文件大小 :  8101 byte
文件类型 :  Zip archive data, at least v2.0 to extract
MD5 :  7c9a16f18919c74187797aeba68ce2da
SHA1 :  e352e3b9a512f65428ee0e1eb0b5a35aa11b38e9
扫描结果
扫描结果 :  全部的杀毒软件报告没有发现病毒!
时间 :  2009/02/05 07:38:42 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.29200902050301482009-02-05-
2.235
AntiVir7.9.0.747.1.1.2272009-02-04-
1.925
Authentium5.1.12009020416282009-02-04-
1.072
AVAST!3.0.1090203-12009-02-03-
0.001
AVG7.5.52.442270.10.18/19352009-02-04-
1.863
BitDefender7.81008.26397477.234962009-02-05-
2.446
CA (VET)9.0.0.14331.6.63412009-02-04-
5.418
ClamAV0.94.289502009-02-04-
0.002
Comodo3.09642009-02-04-
0.907
CP Secure1.1.0.7152009.02.052009-02-05-
6.993
Dr.Web4.44.0.91702009.02.042009-02-04-
3.947
F-Prot4.4.4.56200902042009-02-04-
1.080
F-Secure5.51.61002009.02.04.102009-02-04-
4.452
GData19.2813/19.212200902042009-02-04-
3.123
IkarusT3.1.01.452009.02.04.722572009-02-04-
3.641
Microsoft1.43062009.02.042009-02-04-
5.299
mks_vir2.012009.02.042009-02-04-
2.610
Norman6.00.026.00.002009-02-04-
8.009
nProtect20090204.0531060072009-02-04-
3.670
Quick Heal10.002008.11.172008-11-17-
0.827
Sophos2.83.34.382009-02-05-
2.262
Sunbelt479847982009-02-04-
0.469
The Hacker6.3.1.5v002472009-02-04-
0.480
VBA323.12.8.1220090204.09332009-02-04-
1.588
ViRobot200902042009.02.042009-02-04-
0.399
VirusBuster4.5.11.1010.100.50/8942742009-02-04-
1.103
卡巴斯基5.5.102009.02.042009-02-04-
0.016
安博士V32009.02.05.012009.02.052009-02-05-
1.072
安天2.0.1820090118.20639252009-01-18-
0.017
江民杀毒11.0.7062009.02.042009-02-04-
1.409
熊猫卫士9.05.012009.02.032009-02-03-
2.609
瑞星20.021.15.20.002009-02-04-
0.233
赛门铁克1.3.0.2420090203.0032009-02-03-
0.002
趋势科技8.700-10045.816.062009-02-04-
0.020
迈克菲5.3.0055152009-02-03-
3.057
金山毒霸2008.9.8.182009.2.4.212009-02-04-
0.597
飞塔2.81-3.1179.9982009-02-04-
0.143
注意: 没有发现病毒,但并不代表这不是一个新生的病毒,扫描结果将存储入数据库
zqmm100
发表于 2009-2-5 07:42:39 | 显示全部楼层
avast!
HTML:Agent-R [Expl]
zqmm100
发表于 2009-2-5 07:47:26 | 显示全部楼层
File TDDOWNLOAD.zip.zip received on 02.05.2009 00:44:43 (CET)
Current status: finished
Result: 21/39 (53.85%)
  Compact
Print results  
Antivirus        Version        Last Update        Result
a-squared        4.0.0.93        2009.02.04        Exploit.JS.RealPlr.hh!IK
AhnLab-V3        5.0.0.2        2009.02.04        -
AntiVir        7.9.0.74        2009.02.04        JS/Dldr.Agent.UW
Authentium        5.1.0.4        2009.02.04        JS/Agent.GN
Avast        4.8.1281.0        2009.02.04        HTML:Agent-R
AVG        8.0.0.229        2009.02.04        JS/Downloader.Agent
BitDefender        7.2        2009.02.04        Trojan.JS.Redirector.E
CAT-QuickHeal        10.00        2009.02.04        -
ClamAV        0.94.1        2009.02.04        HTML.Downloader-14
Comodo        964        2009.02.04        -
DrWeb        4.44.0.09170        2009.02.05        -
eSafe        7.0.17.0        2009.02.04        JS.Psyme.dai.
eTrust-Vet        31.6.6341        2009.02.04        -
F-Prot        4.4.4.56        2009.02.04        JS/Agent.GN
F-Secure        8.0.14470.0        2009.02.04        HTML/IFrameBof.A
Fortinet        3.117.0.0        2009.02.04        -
GData        19        2009.02.04        Trojan.JS.Redirector.E
Ikarus        T3.1.1.45.0        2009.02.04        Exploit.JS.RealPlr.hh
K7AntiVirus        7.10.618        2009.02.04        -
Kaspersky        7.0.0.125        2009.02.05        -
McAfee        5516        2009.02.04        Exploit-CVE2007-0071
McAfee+Artemis        5516        2009.02.04        Exploit-CVE2007-0071
Microsoft        1.4306        2009.02.04        Trojan:JS/Redirector.V
NOD32        3827        2009.02.04        -
Norman        6.00.02        2009.02.04        HTML/IFrameBof.A
nProtect        2009.1.8.0        2009.02.04        -
Panda        9.5.1.2        2009.02.04        -
PCTools        4.4.2.0        2009.02.03        -
Prevx1        V2        2009.02.05        -
Rising        21.15.20.00        2009.02.04        Trojan.DL.Script.JS.Agent.mn
SecureWeb-Gateway        6.7.6        2009.02.04        Script.Dldr.Agent.UW
Sophos        4.38.0        2009.02.04        Mal/JsSwfDlr-A
Sunbelt        3.2.1835.2        2009.01.16        -
Symantec        10        2009.02.05        Downloader
TheHacker        6.3.1.5.247        2009.02.04        -
TrendMicro        8.700.0.1004        2009.02.04        JS_PAKES.AOH
VBA32        3.12.8.12        2009.02.04        -
ViRobot        2009.2.4.1589        2009.02.04        -
VirusBuster        4.5.11.0        2009.02.04        -
Additional information
File size: 8101 bytes
MD5...: 7c9a16f18919c74187797aeba68ce2da
SHA1..: e352e3b9a512f65428ee0e1eb0b5a35aa11b38e9
SHA256: 2fa78872735d1c550c4fe160484dce1c5041a242b2eff7a6df0780db7481bb91
SHA512: fe48c7a055a83ef787589289408622a0ab4859a82ec3776139c2ea74eba294e2
c759fca250167ca28334925ca70c4ec413df8dbcee41910774ae2b2dc0fbd925
ssdeep: 192:HPgE3tltKistPdbClx9Pg6xboTdVd35TdVd3bNRS5:HJltNstR+x9FFovfvp
NRS5
PEiD..: -
TrID..: File type identification
ZIP compressed archive (100.0%)
PEInfo: -
FLogo
 楼主| 发表于 2009-2-5 07:55:21 | 显示全部楼层
文件信息
文件名称 :  3115.zip
文件大小 :  7353538 byte
文件类型 :  Zip archive data, at least v2.0 to extract
MD5 :  795392531bc76eb189fd6526420b6a09
SHA1 :  ce7be5af7d6bfa49644775b8f6f01a6015be4945
扫描结果
扫描结果 :  46%的杀软(17/37)报告发现病毒
时间 :  2009/02/05 07:52:12 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.29200902050301482009-02-05Trojan-Dropper.Win32.Delf!IK
2.821
AntiVir7.9.0.747.1.1.2272009-02-04TR/ATRAPS.Gen
1.976
Authentium5.1.12009020416282009-02-04W32/Heuristic-210!Eldorado (Heuristic)
1.403
AVAST!3.0.1090203-12009-02-03-
0.001
AVG7.5.52.442270.10.18/19352009-02-04Dropper.Generic.AHFD
1.898
BitDefender7.81008.26397477.234962009-02-05Dropped:Trojan.Generic.1251127
2.838
CA (VET)9.0.0.14331.6.63412009-02-04-
3.810
ClamAV0.94.289502009-02-04-
11.052
Comodo3.09642009-02-04-
0.919
CP Secure1.1.0.7152009.02.052009-02-05-
7.376
Dr.Web4.44.0.91702009.02.042009-02-04Trojan.Proxy.3858
11.669
F-Prot4.4.4.56200902042009-02-04Possible W32/Heuristic-210!Eldorado (not disinfectable)
1.364
F-Secure5.51.61002009.02.04.102009-02-04Trojan-Dropper.Win32.Delf.dde [AVP]
4.527
GData19.2813/19.212200902042009-02-04Trojan-Dropper.Win32.Delf.dde [Engine:A]
3.091
IkarusT3.1.01.452009.02.04.722572009-02-04Trojan-Dropper.Win32.Delf
3.690
Microsoft1.43062009.02.042009-02-04Backdoor:Win32/Delfsnif.BB
7.777
mks_vir2.012009.02.042009-02-04-
2.770
Norman6.00.026.00.002009-02-04Atraps.DBV
8.008
nProtect20090204.0531060072009-02-04Dropped:Trojan.Generic.1251127
4.535
Quick Heal10.002008.11.172008-11-17-
2.343
Sophos2.83.34.382009-02-05Mal/Behav-053
2.663
Sunbelt479847982009-02-04-
0.778
The Hacker6.3.1.5v002472009-02-04Trojan/Dropper.Delf.dde
0.780
VBA323.12.8.1220090204.09332009-02-04-
5.255
ViRobot200902042009.02.042009-02-04-
0.414
VirusBuster4.5.11.1010.100.50/8942742009-02-04-
3.816
卡巴斯基5.5.102009.02.042009-02-04Trojan-Dropper.Win32.Delf.dde
0.036
安博士V32009.02.05.012009.02.052009-02-05-
1.097
安天2.0.1820090118.20639252009-01-18-
0.017
江民杀毒11.0.7062009.02.042009-02-04-
1.453
熊猫卫士9.05.012009.02.032009-02-03-
2.808
瑞星20.021.15.20.002009-02-04-
5.523
赛门铁克1.3.0.2420090203.0032009-02-03-
0.313
趋势科技8.700-10045.816.062009-02-04-
0.127
迈克菲5.3.0055152009-02-03Generic packed
3.279
金山毒霸2008.9.8.182009.2.4.212009-02-04-
0.605
飞塔2.81-3.1179.9982009-02-04-
0.350
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断
kingmuro
头像被屏蔽
发表于 2009-2-5 08:40:11 | 显示全部楼层
过PCTOOLS ,江民2008
dokhell
发表于 2009-2-5 09:35:23 | 显示全部楼层
avast!拦截
wptyh73hm
发表于 2009-2-5 09:52:10 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... b9f358&t=1233798612
Information:  Contains recognition pattern of the JS/Dldr.Agent.UW Java script virus  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.74, VDF 7.1.1.227           2#4#5#楼     http://virscan.org/扫描结果不太一样。

[ 本帖最后由 wptyh73hm 于 2009-2-5 10:02 编辑 ]
ledled
发表于 2009-2-5 10:09:10 | 显示全部楼层
全部上报VB
huimiewlss
发表于 2009-2-5 10:28:41 | 显示全部楼层
Date,Virus Name,Virus Type,User,Filename,Scan Type
2009-2-5 10:24:03,JS.WindowObject.Exploit.a,可疑程序,energie,C:\Documents and Settings\energie\桌面\TDDOWNLOAD.zip>>ss.htm,Manual scan
2009-2-5 10:24:03,JS.WindowObject.Exploit.a,可疑程序,energie,C:\Documents and Settings\energie\桌面\TDDOWNLOAD.zip>>ss(1).htm,Manual scan
2009-2-5 10:24:03,JS.SecretActiveX.a,病毒,energie,C:\Documents and Settings\energie\桌面\TDDOWNLOAD.zip>>sina.htm,Manual scan
2009-2-5 10:24:03,JS.RealExploit.c,病毒,energie,C:\Documents and Settings\energie\桌面\TDDOWNLOAD.zip>>real.htm,Manual scan
费尔扫压缩包结果
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-5-18 06:54 , Processed in 0.145193 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表