查看: 4316|回复: 18
收起左侧

[病毒样本] 最新猫廯病毒国土局提取过瑞星红伞卡巴NOD 等过多个杀毒

[复制链接]
molicn
发表于 2009-2-24 20:42:14 | 显示全部楼层 |阅读模式
文件 gr_1_.exe 接收于 2009.02.24 13:38:40 (CET)
当前状态: 正在读取 ... 队列中 等待中 扫描中 完成 未发现 停止

结果: 6/39 (15.39%)

正在读取服务器信息中...
您的文件所排队列位置: 1.
预计开始时间为 38 和 54 秒之间.
扫描完成前请勿关闭窗口.
目前针对您的文件所进行的扫描进程已停止, 我们将会在稍后恢复.
如果您的等候时间超过 5 分钟, 请重新发送文件.
您的文件目前正在被 VirusTotal 扫描中,
结果将会稍后完成时生成.
格式化文本
打印结果


您的文件已过期或不存在.
目前服务已停止, 您的文件将会稍后的未知时间内进行扫描 (位置:
). 您可以继续等待回应 (自动读取) 或者在下面的表单内输入您的电子邮件地址, 并按下 "获取", 当扫描完成时, 系统会自动给您发送电子邮件通知.  
Email:



反病毒引擎版本最后更新扫描结果
a-squared4.0.0.932009.02.24-
AhnLab-V32009.2.24.02009.02.24-
AntiVir7.9.0.882009.02.24-
Authentium5.1.0.42009.02.24W32/Heuristic-MU2!Eldorado
Avast4.8.1335.02009.02.23-
AVG8.0.0.2372009.02.24-
BitDefender7.22009.02.24-
CAT-QuickHeal10.002009.02.22-
ClamAV0.94.12009.02.24-
Comodo9832009.02.20-
DrWeb4.44.0.091702009.02.24-
eSafe7.0.17.02009.02.19Suspicious File
eTrust-Vet31.6.63692009.02.23-
F-Prot4.4.4.562009.02.24W32/Damaged_File.gen!Eldorado
F-Secure8.0.14470.02009.02.24-
Fortinet3.117.0.02009.02.24-
GData192009.02.24-
IkarusT3.1.1.45.02009.02.24-
K7AntiVirus7.10.6392009.02.21-
Kaspersky7.0.0.1252009.02.24-
McAfee55342009.02.23-
McAfee+Artemis55342009.02.23-
Microsoft1.43062009.02.24-
NOD3238852009.02.24-
Norman6.00.062009.02.23-
nProtect2009.1.8.02009.02.24Trojan-Downloader/W32.Agent.38912.AD
Panda10.0.0.102009.02.23-
PCTools4.4.2.02009.02.24-
Prevx1V22009.02.24-
Rising21.18.12.002009.02.24-
SecureWeb-Gateway6.7.62009.02.24-
Sophos4.39.02009.02.24-
Sunbelt3.2.1856.22009.02.24VIPRE.Suspicious
Symantec102009.02.24Suspicious.MH690.A
TheHacker6.3.2.5.2642009.02.24-
TrendMicro8.700.0.10042009.02.24-
VBA323.12.10.02009.02.24-
ViRobot2009.2.24.16212009.02.24-
VirusBuster4.5.11.02009.02.24-
附加信息
File size: 37806 bytes
MD5...: 2debe6a715cee2b1341f8558d9d884b2
SHA1..: 99a8c136f870b00e0bb6ef6699a7e9077b45ff4a
SHA256: 116be4c7c21ca93f3578492005e8bcb4a59ce355d6fedc0b91510d8565fa1fe3
SHA512: ef92b4d7885d26fca165cb446da476ee052688d6d71b05cad10e2bdadf72caaa
914b94c5165e74ee4656b1c01cfb1ced87bbb839bf0193cbcf8e452b99fce053
ssdeep: 768:wn/4dExQRoMGSy2WfjLq7elFWkvQ8voYa+N205ktcZYjDpyyU:w/4dtaBz2W
L3Huz+sYYjDpyyU
PEiD..: -
TrID..: File type identification
Generic Win/DOS Executable (49.9%)
DOS Executable Generic (49.8%)
Autodesk FLIC Image File (extensions: flc, fli, cel) (0.1%)
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0x418090
timedatestamp.....: 0x49955aea (Fri Feb 13 11:35:06 2009)
machinetype.......: 0x14c (I386)

( 3 sections )
name viradd virsiz rawdsiz ntrpy md5
UPX0 0x1000 0xe000 0x0 0.00 d41d8cd98f00b204e9800998ecf8427e
UPX1 0xf000 0xa000 0x9200 7.91 9fa0f96a6d49ce5cb472146878e61b49
UPX2 0x19000 0x1000 0x200 0.00 d41d8cd98f00b204e9800998ecf8427e

( 0 imports )

( 0 exports )

由于下载没找到,在TEMP目录揪出几个GR.EXE 给各位上报去

[ 本帖最后由 molicn 于 2009-2-24 20:44 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
发表于 2009-2-24 20:46:46 | 显示全部楼层
DR.WEB ALL MISS
ALL TO
Elcondorposa
发表于 2009-2-24 20:47:03 | 显示全部楼层
TO AVIRA
尤金卡巴斯基
发表于 2009-2-24 20:47:09 | 显示全部楼层
To KL
Palkia
发表于 2009-2-24 20:49:24 | 显示全部楼层
两个文件是一样的吧?
Elcondorposa
发表于 2009-2-24 20:49:31 | 显示全部楼层
AVIRA

File ID  Filename Size (Byte) Result
5819406  CleanUp.exe  44 KB  KNOWN CLEAN

File ID  Filename Size (Byte) Result
25270783  gr[1].exe  36.92 KB  UNDER ANALYSIS

[ 本帖最后由 Elcondorposa 于 2009-2-24 20:51 编辑 ]
saga3721
发表于 2009-2-24 20:50:12 | 显示全部楼层
貌似头醋就不酸
File ID  Filename Size (Byte) Result
25270781  新建文件夹.rar 119.76 KB OK

A listing of files contained inside archives alongside their results can be found below:

File ID  Filename Size (Byte) Result
25270782  gr[11].exe  36.33 KB  UNDER ANALYSIS
25270783  gr[1].exe  36.92 KB  UNDER ANALYSIS
25270784  gr[3].exe  36.26 KB  UNDER ANALYSIS
5819406  CleanUp.exe  44 KB  KNOWN CLEAN
molicn
 楼主| 发表于 2009-2-24 20:53:08 | 显示全部楼层

回复 7楼 saga3721 的帖子

红伞居然说没毒?他硬盘全部都有UPS10.DLL  被我用清理助手杀掉。NOD32砍掉输入法的文件,造成我当然给毒组传递信息用english联系!由于那里是全部NOD32正版杀毒当时就杀掉一部分,在临时目录找到这些GR.EXE 没找到地址源。
黑衣~魂
发表于 2009-2-24 20:53:52 | 显示全部楼层

回复 6楼 Elcondorposa 的帖子

紅傘結果與DR.WEB一樣
Original file name: CleanUp.exe
Your submission has been processed by Automatic System. This file is in the trusted (clean) files database of Dr.Web (R).
--
Yours sincerely,
Virus Monitoring Service Doctor Web Ltd.
ledled
发表于 2009-2-24 20:54:14 | 显示全部楼层
VirusBuster found nothing
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-20 01:46 , Processed in 0.135313 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表