查看: 3854|回复: 21
收起左侧

[病毒样本] 大家看一下是什么,过会公布答案

[复制链接]
htm123
发表于 2009-2-6 20:40:13 | 显示全部楼层 |阅读模式
大家看一下是什么,过会公布答案

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
tracydk
发表于 2009-2-6 20:42:05 | 显示全部楼层
答案

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wptyh73hm
发表于 2009-2-6 20:43:25 | 显示全部楼层
Access to the data has been denied!
Warning: A virus or unwanted program has been found in the HTTP Data.

Requested URL:  http://bbs.kafan.cn/attachment.p ... 51&t=1233924120
Information:  Is the TR/Dropper.Gen Trojan  


--------------------------------------------------------------------------------
Generated by AntiVir WebGuard 8.0.15.0, AVE 8.2.0.74, VDF 7.1.1.235
cliffboy
发表于 2009-2-6 20:44:50 | 显示全部楼层
瑞星

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
schumi小粉
发表于 2009-2-6 20:52:48 | 显示全部楼层

回复 4楼 cliffboy 的帖子

LS的X星报告的是安德夫木马........

http://bbs.kafan.cn/attachment.p ... &t=1233924664//妞儿/gr.exe//FSG        Maxthon Browser        拒绝: Trojan-Downloader.Win32.Agent.bgmb
huimiewlss
发表于 2009-2-6 20:53:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
The EQs
发表于 2009-2-6 20:55:51 | 显示全部楼层
和那个a1.css是一样的,加FSG2.0
schumi小粉
发表于 2009-2-6 20:57:28 | 显示全部楼层
文件信息
文件名称 :  妞儿.rar
文件大小 :  38565 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  0adde457aa1b0827e5bb66f33c456d08
SHA1 :  58b7e2c53db5d15142a3cbf0f82177c358859a00
扫描结果
扫描结果 :  76%的杀软(28/37)报告发现病毒
时间 :  2009/02/06 20:54:36 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.29200902060116172009-02-06Rootkit.Agent!IK
2.287
AntiVir7.9.0.747.1.1.2352009-02-06TR/Dropper.Gen
1.945
Authentium5.1.12009020519252009-02-05W32/OnlineGames.AJ.gen!Eldorado (Possible)
1.106
AVAST!3.0.1090205-12009-02-05-
0.018
AVG7.5.52.442270.10.18/19362009-02-05-
1.952
BitDefender7.81008.26399847.235242009-02-06Rootkit.Agent.AIWN
2.533
CA (VET)9.0.0.14331.6.63452009-02-06Win32/SillyDl!generic trojan.
3.496
ClamAV0.94.289592009-02-06-
0.141
Comodo3.09662009-02-06-
0.901
CP Secure1.1.0.7152009.02.062009-02-06Troj.W32.Runner.bh
7.050
Dr.Web4.44.0.91702009.02.062009-02-06Trojan.MulDrop.30219
3.967
F-Prot4.4.4.56200902052009-02-05W32/OnlineGames.AJ.gen!Eldorado (generic, not disinfectable)
1.091
F-Secure5.51.61002009.02.06.022009-02-06Trojan-Downloader.Win32.Agent.bgmb [AVP]
0.183
GData19.2845/19.214200902062009-02-06Trojan-Downloader.Win32.Agent.bgmb [Engine:A]
4.194
IkarusT3.1.01.452009.02.06.722632009-02-06Rootkit.Agent
3.912
Microsoft1.43062009.02.062009-02-06TrojanDownloader:Win32/Small.gen!K
4.952
mks_vir2.012009.02.052009-02-05-
2.704
Norman6.00.026.00.002009-02-05Suspicious_F.gen
8.012
nProtect20090206.0331102962009-02-06-
4.027
Quick Heal10.002009.02.062009-02-06Suspicious - DNAScan
1.091
Sophos2.83.34.382009-02-06Mal/Behav-024
2.488
Sunbelt480148012009-02-05Trojan.Win32.Packed.gen (v)
0.482
The Hacker6.3.1.5v002482009-02-06-
0.528
VBA323.12.8.1220090205.12352009-02-05Win32.Trojan.Downloader (http://...) (suspicious)
1.946
ViRobot200902062009.02.062009-02-06Dropper.Agent.39305
0.414
VirusBuster4.5.11.1010.101.3/8943422009-02-06Trojan.DL.Small.AYWE
1.182
卡巴斯基5.5.102009.02.062009-02-06Trojan-Downloader.Win32.Agent.bgmb
0.067
安博士V32009.02.06.022009.02.062009-02-06Win-Trojan/MulDrop.39249
1.085
安天2.0.1820090206.21599222009-02-06-
0.119
江民杀毒11.0.7062009.02.062009-02-06TrojanDropper.Agent.iwi
1.544
熊猫卫士9.05.012009.02.052009-02-05Trj/Dropper.AGA     
1.495
瑞星20.021.15.40.002009-02-06Trojan.DL.Win32.Undef.dgf
0.897
赛门铁克1.3.0.2420090205.0072009-02-05Trojan.Dropper
0.084
趋势科技8.700-10045.820.032009-02-05TROJ_DROPPER.HLG
0.020
迈克菲5.3.0055172009-02-05-
3.409
金山毒霸2008.9.8.182009.2.6.182009-02-06Win32.Troj.Usp10.cd.155648
0.700
飞塔2.81-3.11710.32009-02-06W32/Agent.BGMB!tr.dldr
0.144

Scan taken on 06 Feb 2009 12:59:07 (GMT)
A-Squared Found Rootkit.Agent!IK
AntiVir Found TR/Dropper.Gen
ArcaVir Found nothing
Avast Found nothing
AVG Antivirus Found nothing
BitDefender Found Rootkit.Agent.AIWN
ClamAV Found nothing
CPsecure Found Troj.W32.Runner.bh
Dr.Web Found Trojan.MulDrop.30219
F-Prot Antivirus Found W32/OnlineGames.AJ.gen!Eldorado
F-Secure Anti-Virus Found Trojan-Downloader.Win32.Agent.bgmb
G DATA Found Rootkit.Agent.AIWN
Ikarus Found nothing
Kaspersky Anti-Virus Found Trojan-Downloader.Win32.Agent.bgmb
NOD32 Found probably a variant of Win32/Genetik (probable variant)
Norman Virus Control Found nothing


[ 本帖最后由 schumi小粉 于 2009-2-6 21:02 编辑 ]
ledled
发表于 2009-2-6 21:15:23 | 显示全部楼层
Name: Trojan.Runner.Gen.2
Type: Mutant

Description:


Files:
c:\users\administrator\desktop\妞儿\gr.exe
allinwonderi
发表于 2009-2-6 21:19:13 | 显示全部楼层

MP

木马名称:Trojan-Downloader.Win32.Agent.apvc

程序:
C:\TEST\妞儿\妞儿\GR.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-7-16 22:21 , Processed in 0.216415 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表