查看: 3306|回复: 18
收起左侧

[病毒样本] 这个样本仍然能逃避很多杀软查杀

[复制链接]
Anycall-D908
发表于 2009-2-16 04:36:20 | 显示全部楼层 |阅读模式
这个是魔兽世界的大脚插件捆绑的木马,我之前曾上报过,但是今天拿样本上去测试竟然发现仍然逃避大部分杀软
wowbigfoot.org/  文件大了一点点传不上来,哈哈,麻烦各位自己动手了。我下载的是电信的那个,网通那个也是一样的吧。

说起来搞笑,这个网站自己标的MD5是:13ED35202EADB55CF412335CDBD3A974

可是你只要简单一查就发现MD是:485abb1a1ed802678f83860e5867fe4e

文件信息
文件名称 :  Big Foot.rar
文件大小 :  610015 byte
文件类型 :  RAR archive data, v1d, os
MD5 :  485abb1a1ed802678f83860e5867fe4e
SHA1 :  1e2b8ab5abc40adc591e8e28c4d565fff0fd091f
扫描结果
扫描结果 :  49%的杀软(18/37)报告发现病毒
时间 :  2009/02/16 03:52:22 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.29200902160031172009-02-16Backdoor.Win32.GrayBird.lc!IK
2.754
AntiVir7.9.0.797.1.2.262009-02-15DR/Delphi.Gen
1.790
Authentium5.1.12009021517082009-02-15W32/OnlineGames.A.gen!GSA (Possible)
1.306
AVAST!3.0.1090215-02009-02-15Win32:Small-FBJ [Trj]
0.080
AVG7.5.52.442270.10.23/19532009-02-14-
1.936
BitDefender7.81008.26677957.236892009-02-16-
2.655
CA (VET)9.0.0.14331.6.63582009-02-14-
4.098
ClamAV0.94.289932009-02-15Trojan.QQPass-66
0.008
Comodo3.09782009-02-15-
0.935
CP Secure1.1.0.7152009.02.162009-02-16Troj.Dropper.W32.Binder.I
7.023
Dr.Web4.44.0.91702009.02.152009-02-15BackDoor.IRC.Sdbot.3450
4.019
F-Prot4.4.4.56200902152009-02-15W32/OnlineGames.A.gen!GSA (generic, not disinfectable)
1.491
F-Secure5.51.61002009.02.15.012009-02-15-
0.235
GData19.3115/19.225200902152009-02-15Win32:Small-FBJ [Trj] [Engine:B]
3.261
IkarusT3.1.01.452009.02.15.723052009-02-15Backdoor.Win32.GrayBird.lc
3.704
Microsoft1.43062009.02.152009-02-15TrojanDropper:Win32/Delfdru.gen!A
4.430
mks_vir2.012009.02.152009-02-15-
2.692
Norman6.00.026.00.002009-02-13W32/Smalldrp.MYO
8.010
nProtect20090215.0131501132009-02-15Trojan-Dropper/W32.Small.1434164
3.794
Quick Heal10.002009.02.132009-02-13-
1.467
Sophos2.83.34.382009-02-16Mal/WOWPWS-B
2.701
Sunbelt480948092009-02-11], [                                         
0.657
The Hacker6.3.1.85v002572009-02-14-
0.534
VBA323.12.8.1220090214.20342009-02-14-
2.317
ViRobot200902142009.02.142009-02-14-
0.398
VirusBuster4.5.11.1010.101.14/9041282009-02-15-
1.554
卡巴斯基5.5.102009.02.152009-02-15-
0.208
安博士V32009.02.16.002009.02.162009-02-16Dropper/Downloader.29184.H
1.075
安天2.0.1820090215.21860422009-02-15-
0.122
江民杀毒11.0.7062009.02.152009-02-15-
1.470
熊猫卫士9.05.012009.02.142009-02-14Trj/Dropper.AEY     
1.636
瑞星20.021.16.60.002009-02-15-
1.291
赛门铁克1.3.0.2420090215.0022009-02-15-
0.094
趋势科技8.700-10045.846.012009-02-15-
0.098
迈克菲5.3.0055272009-02-15PWS-Gamania.dll
3.438
金山毒霸2008.9.8.182009.2.15.202009-02-15-
0.645
飞塔2.81-3.11710.452009-02-15-
0.192


[ 本帖最后由 Anycall-D908 于 2009-2-16 23:41 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
328397663
发表于 2009-2-16 04:51:16 | 显示全部楼层

回复 1楼 Anycall-D908 的帖子

[:27:] 样本呢???
Anycall-D908
 楼主| 发表于 2009-2-16 05:36:02 | 显示全部楼层
哈哈,刚才没注意那个文件体积超标了。现在重新分卷压缩传上来了。
FLogo
发表于 2009-2-16 06:51:20 | 显示全部楼层
to kaba kill,waiting for reply。。。
littlecho
发表于 2009-2-16 08:08:24 | 显示全部楼层
趨勢仍偵測不到


已經上報趨勢
zhxg54
发表于 2009-2-16 08:25:51 | 显示全部楼层
小a报警了。
左手
发表于 2009-2-16 09:30:31 | 显示全部楼层
2009-02-16 09:30:01    创建文件      操作:阻止并结束进程
进程路径:E:\virus\BigFoot.exe
文件路径:C:\Documents and Settings\明明\Local Settings\Temp\BigFoot.exe
触发规则:应用程序规则->允许修改的程序->*.*->*\*.exe
ledled
发表于 2009-2-16 09:35:08 | 显示全部楼层
to VB
328397663
发表于 2009-2-16 14:36:22 | 显示全部楼层

回复 1楼 Anycall-D908 的帖子

Hello,

BigFoot.exe_ - Trojan-GameThief.Win32.WOW.fhn

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.
BING126
头像被屏蔽
发表于 2009-2-16 20:49:10 | 显示全部楼层
McAfee        PWS-Gamania.dll
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-19 17:49 , Processed in 0.121468 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表