楼主: sam.to
收起左侧

[病毒样本] 假av+Trojan(140楼有新)过所有主流!

[复制链接]
saga3721
发表于 2009-2-11 11:21:22 | 显示全部楼层

回复 39楼 sam.to 的帖子

过红伞微点杀
程序:
C:\DOCUMENTS AND SETTINGS\\桌面\INSTALLAVG_80808080.EXE
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\\桌面\INSTALLAVG_80808080.EXE
是否删除木马程序及其衍生物?
knljz
头像被屏蔽
发表于 2009-2-11 11:42:02 | 显示全部楼层
已上报诺顿

a-squared        4.0.0.93        2009.02.11        -
AhnLab-V3        5.0.0.2        2009.02.10        -
AntiVir        7.9.0.76        2009.02.10        -
Authentium        5.1.0.4        2009.02.11        -
Avast        4.8.1335.0        2009.02.10        -
AVG        8.0.0.229        2009.02.10        -
BitDefender        7.2        2009.02.11        -
CAT-QuickHeal        10.00        2009.02.10        -
ClamAV        0.94.1        2009.02.10        -
Comodo        973        2009.02.10        -
DrWeb        4.44.0.09170        2009.02.11        Trojan.Fakealert.3932
eSafe        7.0.17.0        2009.02.09        -
eTrust-Vet        31.6.6349        2009.02.11        -
F-Prot        4.4.4.56        2009.02.10        -
F-Secure        8.0.14470.0        2009.02.11        -
Fortinet        3.117.0.0        2009.02.11        -
GData        19        2009.02.11        -
Ikarus        T3.1.1.45.0        2009.02.11        -
K7AntiVirus        7.10.626        2009.02.10        -
Kaspersky        7.0.0.125        2009.02.11        -
McAfee        5522        2009.02.10        -
McAfee+Artemis        5522        2009.02.10        -
Microsoft        1.4306        2009.02.10        -
NOD32        3844        2009.02.11        -
Norman        6.00.02        2009.02.09        -
nProtect        2009.1.8.0        2009.02.10        -
Panda        10.0.0.10        2009.02.10        -
PCTools        4.4.2.0        2009.02.10        -
Prevx1        V2        2009.02.11        Fraudulent Security Program
Rising        21.16.20.00        2009.02.11        -
SecureWeb-Gateway        6.7.6        2009.02.11        -
Sophos        4.38.0        2009.02.11        -
Sunbelt        3.2.1851.2        2009.02.10        -
Symantec        10        2009.02.11        -
TheHacker        6.3.1.5.252        2009.02.11        -
TrendMicro        8.700.0.1004        2009.02.10        -
VBA32        3.12.8.12        2009.02.11        -
ViRobot        2009.2.10.1599        2009.02.11        -
VirusBuster        4.5.11.0        2009.02.10        -
luxiao200888
发表于 2009-2-11 12:03:21 | 显示全部楼层
TO avira
llydmissile
发表于 2009-2-11 14:10:50 | 显示全部楼层
AVERT Labs - Beaverton                                                     
Current Scan Engine Version:5300.2777                                      
Current DAT Version:5522.0000                                             
Thank you for your submission.                                             

Analysis ID: 5128495

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
fileng.gif3         |new detection                 |pws-goft                    |Trojan      |yes
installavg_80808080.|current detection             |fakealert-av2009.gen.a      |Trojan      |no

extra.dat 奉上


[ 本帖最后由 llydmissile 于 2009-2-11 14:14 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
llydmissile
发表于 2009-2-11 14:20:44 | 显示全部楼层
AVERT Labs - Beaverton                                                     
Current Scan Engine Version:5300.2777                                      
Current DAT Version:5522.0000                                             
Thank you for your submission.                                             

Analysis ID: 5128506

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
installavg_80808080_|current detection             |fakealert-av2009.gen.a      |Trojan      |no
installavg_80808080_|current detection             |fakealert-av2009.gen.a      |Trojan      |no
installavg_80808080_|current detection             |fakealert-av2009.gen.a      |Trojan      |no
installavg_80808080_|current detection             |fakealert-av2009.gen.a      |Trojan      |no
installavg_80808080_|current detection             |fakealert-av2009.gen.a      |Trojan      |no
installavg_80808080_|current detection             |fakealert-av2009.gen.a      |Trojan      |no
installavg_80808080_|inconclusive                  |                            |            |no
installavg_80808080_|inconclusive                  |                            |            |no

inconclusive [installavg_80808080_7.exe3 installavg_80808080_8.ex3e]

Gen加的略有欠缺啊

[ 本帖最后由 llydmissile 于 2009-2-11 14:22 编辑 ]
lingbo110120
发表于 2009-2-11 14:38:41 | 显示全部楼层
TO ESET
sam.to
 楼主| 发表于 2009-2-11 19:56:58 | 显示全部楼层
033a72029a84c1933198f9d0b70f364b   InstallAVg_80808081.exe
to kl

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
ledled
发表于 2009-2-11 19:59:47 | 显示全部楼层

回复 47楼 sam.to 的帖子

to VB
saga3721
发表于 2009-2-11 20:00:56 | 显示全部楼层

回复 47楼 sam.to 的帖子

过红伞微点杀
程序:
C:\DOCUMENTS AND SETTINGS\\桌面\INSTALLAVG_80808081.EXE
是否阻止该进程继续运行?
程序:
C:\DOCUMENTS AND SETTINGS\\桌面\INSTALLAVG_80808081.EXE
是否删除木马程序及其衍生物?
wai0903
发表于 2009-2-11 20:04:18 | 显示全部楼层

回复 31楼 sam.to 的帖子

Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 78&t=1234353742
Information:  Is the TR/Dropper.Gen Trojan  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.76, VDF 7.1.2.2
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-22 22:46 , Processed in 0.064860 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表