查看: 3253|回复: 8
收起左侧

[病毒样本] Dropped 1x

[复制链接]
FLogo
发表于 2009-2-19 07:53:21 | 显示全部楼层 |阅读模式
hxxp://xz2.177bt.com/QvodSetup3.exe
hxxp://xz1.177bt.com/QvodSetup3.exe

to kaba kill,waiting for reply。。。

Здравствуйте,
Hello,

QvodSetup3.exe_ - Trojan.Win32.Zapchast.se

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

这个病毒又开始更新样本了!(关闭沙盘的网络外链,运行这个程序,或许你会知道答案的)

文件 QvodSetup3.zip 接收于 2009.02.19 00:47:53 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 9/39 (23.08%)





Email:

反病毒引擎版本最后更新扫描结果
a-squared4.0.0.932009.02.18-
AhnLab-V32009.2.19.02009.02.18-
AntiVir7.9.0.832009.02.18-
Authentium5.1.0.42009.02.18-
Avast4.8.1335.02009.02.18Win32:Trojan-gen {Other}
AVG8.0.0.2372009.02.19SHeur2.OYI
BitDefender7.22009.02.19Dropped:Generic.Malware.P!Tk.485664E7
CAT-QuickHeal10.002009.02.18-
ClamAV0.94.12009.02.18-
Comodo9832009.02.18-
DrWeb4.44.0.091702009.02.19-
eSafe7.0.17.02009.02.18-
eTrust-Vet31.6.63642009.02.19-
F-Prot4.4.4.562009.02.18-
F-Secure8.0.14470.02009.02.18-
Fortinet3.117.0.02009.02.18-
GData192009.02.19Dropped:Generic.Malware.P!Tk.485664E7
IkarusT3.1.1.45.02009.02.18-
K7AntiVirus7.10.6302009.02.18-
Kaspersky7.0.0.1252009.02.19-
McAfee55292009.02.17-
McAfee+Artemis55292009.02.17-
Microsoft1.43062009.02.18-
NOD3238662009.02.18Win32/TrojanDownloader.Agent.OUG
Norman6.00.062009.02.18W32/Zapchast.CMR
nProtect2009.1.8.02009.02.18Dropped:Generic.Malware.P!Tk.485664E7
Panda9.4.3.202009.02.18-
PCTools4.4.2.02009.02.18-
Prevx1V22009.02.19-
Rising21.17.22.002009.02.18-
SecureWeb-Gateway6.7.62009.02.18-
Sophos4.38.02009.02.18-
Sunbelt3.2.1855.22009.02.17VIPRE.Suspicious
Symantec102009.02.19-
TheHacker6.3.2.2.2592009.02.18Trojan/Zapchast.rj
TrendMicro8.700.0.10042009.02.18-
VBA323.12.10.02009.02.18-
ViRobot2009.2.18.16132009.02.18-
VirusBuster4.5.11.02009.02.18-
附加信息
File size: 2504370 bytes
MD5...: 5d19dd20d46e28d09c80fcad7fa546c4
SHA1..: 84ac918de268a70154010668728136f52c634b5c
SHA256: 16cd058f674604d56d44e1671d3db44cdb7da5c9a599c3c5a748e343f376279a
SHA512: 3fa1008ae5d8df7e5f1267bc8a528c0ef04bb001e88dd37c520f92e5e7cb0def
967f8b7840a08fdb1062da8688dc63e54572028fd38f8af9b233e3fba6c8db11
ssdeep: 49152:qUHX0EBVI9cx8FTk9uOtXZ/5peIKP2G2ar4PioEJMpw5j8pdmah:qc0wCG
VuiGNicepdmah
PEiD..: -
TrID..: File type identification
ZIP compressed archive (100.0%)
PEInfo: -
packers (F-Prot): Aspack
packers (Kaspersky): PE_Patch


[ 本帖最后由 FLogo 于 2009-2-19 07:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FLogo
 楼主| 发表于 2009-2-19 07:59:26 | 显示全部楼层
效果图:

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
FLogo
 楼主| 发表于 2009-2-19 08:14:40 | 显示全部楼层
在上报一个cdur 病毒样本吧!
to kaba kill,waiting for reply。。。

Hello,


1.exe_ - Trojan.Win32.CDur.bgc

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

[ 本帖最后由 FLogo 于 2009-2-19 09:25 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
日游泳池
发表于 2009-2-19 08:25:48 | 显示全部楼层
NOD32 MISS…………
zhanyuchenbobo
发表于 2009-2-19 08:29:42 | 显示全部楼层

回复 3楼 FLogo 的帖子

FSCS8

Hello,

Thank you for your e-mail.

The file you sent was found to be malicious. An appropriate detection will be added in one of the next database updates.

Our latest database updates are available here:

http://www.f-secure.com/download-purchase/updates.shtml

Have a nice day!

--
F-Secure Security Labs              http://www.f-secure.com/weblog/
F-Secure Corporation                http://www.f-secure.com/
BE SURE.

[ 本帖最后由 zhanyuchenbobo 于 2009-2-19 09:54 编辑 ]
ledled
发表于 2009-2-19 08:37:18 | 显示全部楼层
VirusBuster found nothing
Sebastian
发表于 2009-2-19 09:08:07 | 显示全部楼层

回复 3楼 FLogo 的帖子

Starting the file scan:

Begin scan in 'D:\1.rar'
D:\1.rar
    [0] Archive type: RAR
    --> 1.exe
      [DETECTION] Is the TR/Dropper.Gen Trojan
    [NOTE]      The file was deleted!
江湖的fans
发表于 2009-2-19 15:50:24 | 显示全部楼层
貌似过微点
kkgh
发表于 2009-2-19 16:21:12 | 显示全部楼层
费尔  Trojan.CDur.bgc.nwxm
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-12-23 00:39 , Processed in 0.095778 second(s), 4 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表