查看: 3504|回复: 21
收起左侧

[病毒样本] 趋近于全过

[复制链接]
ghj89100062
发表于 2009-3-3 23:36:55 | 显示全部楼层 |阅读模式
a-squared4.0.0.32200903032003272009-03-03-
2.659
AntiVir7.9.0.987.1.2.1112009-03-03HEUR/Crypted
1.903
Authentium5.1.12009030221562009-03-02-
1.411
AVAST!3.0.1090302-02009-03-02-
0.011
AVG7.5.52.442270.11.6/19812009-03-03-
1.990
BitDefender7.81008.27040847.239482009-03-03-
2.532
CA (VET)9.0.0.14331.6.63812009-03-03-
6.945
ClamAV0.94.290652009-03-03-
0.029
Comodo3.89862009-03-03-
0.895
CP Secure1.1.0.7152009.03.032009-03-03-
7.296
Dr.Web4.44.0.91702009.03.032009-03-03-
4.127
F-Prot4.4.4.56200903022009-03-02-
1.346
F-Secure5.51.61002009.03.03.042009-03-03-
4.788
GData19.3607/19.244200903032009-03-03Win32:Dialer-gen [Trj] [Engine:B]
4.155
IkarusT3.1.01.452009.03.03.723772009-03-03-
4.357
Microsoft1.43062009.03.032009-03-03-
4.725
mks_vir2.012009.03.032009-03-03-
2.749
Norman6.00.066.00.002009-03-02-
8.009
nProtect20090303.0232057242009-03-03-
3.906
Quick Heal10.002009.03.032009-03-03Trojan.Agent.bqlj
0.923
Sophos2.84.14.392009-03-03-
1.999
Sunbelt501850182009-03-02-
0.688
The Hacker6.3.2.7v002702009-03-02-
1.430
VBA323.12.10.120090302.16092009-03-02-
2.042
ViRobot200903022009.03.022009-03-02-
0.414
VirusBuster4.5.11.1010.101.31/9638982009-03-02-
1.267
卡巴斯基5.5.102009.03.032009-03-03-
0.044
安博士V32009.03.04.002009.03.042009-03-04-
1.385
安天2.0.1820090303.22071532009-03-03-
0.119
江民杀毒11.0.7062009.03.032009-03-03Trojan/Agent.cayk
1.644
熊猫卫士9.05.012009.03.022009-03-02-
3.273
瑞星20.021.19.11.002009-03-03-
0.886
赛门铁克1.3.0.2420090302.0022009-03-02-
0.096
趋势科技8.700-10045.878.052009-03-03-
0.034
迈克菲5.3.0055412009-03-02-
2.918
金山毒霸2009.2.5.152009.3.3.202009-03-03-
0.630
飞塔2.81-3.11710.1072009-03-03-
0.239
Hello,

2r.exe - Trojan.Win32.Agent.bteq

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
leonfg
发表于 2009-3-3 23:38:14 | 显示全部楼层
nod也过
ledled
发表于 2009-3-3 23:41:25 | 显示全部楼层
to VB\MS

楼下也不用这种反应吧……

[ 本帖最后由 ledled 于 2009-3-3 23:47 编辑 ]
llydmissile
发表于 2009-3-3 23:43:38 | 显示全部楼层
To McAfee
nosferatu
头像被屏蔽
发表于 2009-3-3 23:49:33 | 显示全部楼层
File ID         Filename        Size (Byte)        Result
25278008         2r.exe         168.5 KB         UNDER ANALYSIS
左手
发表于 2009-3-3 23:57:49 | 显示全部楼层
2009-03-03 23:57:04    修改文件      操作:阻止并结束进程
进程路径:E:\virus\2r.exe
文件路径:C:\WINDOWS\system32
触发规则:所有程序规则->03-禁止创建文件的目录(黑名单)->%windir%\*
wsmurderer
发表于 2009-3-4 00:06:07 | 显示全部楼层
程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\2R.EXE
木马程序生成以下文件:
1) C:\WINDOWS\SYSTEM32\NT6TO4.DLL
是否删除木马程序及其衍生物?
The EQs
发表于 2009-3-4 00:22:12 | 显示全部楼层
eset下次升级增加特征码
wrq
发表于 2009-3-4 00:27:50 | 显示全部楼层
Warning
--------------------------------------------------------------------------------

In order not to compromise your security, this page will not be accessed


A virus or unwanted program has been detected
in the HTTP data on the requested page.
--------------------------------------------------------------------------------

Requested URL: http://bbs.kafan.cn/attachment.p ... 3b&t=1236097647
Information Contains HEUR/Crypted suspicious code

--------------------------------------------------------------------------------
tiancai2nd
头像被屏蔽
发表于 2009-3-4 01:32:52 | 显示全部楼层
总算看见一个别人家没入库,江民先入库的东西了。话说这少数样本的入库时间有时候的确不能说明啥问题,信度太低。不过卡饭上还是有人喜欢拿一两个样本说事。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 03:59 , Processed in 0.159138 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表