查看: 2052|回复: 7
收起左侧

[病毒样本] 这是个什么东西啊?

[复制链接]
lvdong
发表于 2009-3-11 13:09:24 | 显示全部楼层 |阅读模式
扫描结果
扫描结果 :  27%的杀软(10/37)报告发现病毒
时间 :  2009/03/11 13:01:54 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.0.0.32200903102331222009-03-10Trojan-Dropper.Win32.Flystud!IK
2.526
AntiVir7.9.0.1097.1.2.1512009-03-10TR/Dropper.Gen
1.932
Authentium5.1.12009031016452009-03-10W32/Nuj.A.gen!Eldorado (Possible)
1.115
AVAST!3.0.1090310-02009-03-10-
0.050
AVG7.5.52.442270.11.10/19942009-03-10-
1.940
BitDefender7.81008.27749117.241082009-03-11Dropped:Trojan.Peed.Gen
2.971
CA (VET)9.0.0.14331.6.63902009-03-11-
3.810
ClamAV0.94.290862009-03-11-
0.248
Comodo3.810462009-03-10-
0.505
CP Secure1.1.0.7152009.03.112009-03-11-
7.318
Dr.Web4.44.0.91702009.03.112009-03-11-
4.240
F-Prot4.4.4.56200903102009-03-10W32/Nuj.A.gen!Eldorado (generic, not disinfectable)
1.104
F-Secure5.51.61002009.03.11.032009-03-11-
0.136
GData19.3825/19.256200903112009-03-11-
3.614
IkarusT3.1.01.452009.03.11.724092009-03-11Trojan-Dropper.Win32.Flystud
4.406
Microsoft1.44052009.03.112009-03-11-
4.655
mks_vir2.012009.03.112009-03-11Heur.W32
2.743
Norman6.00.066.00.002009-03-06-
8.006
nProtect20090311.0133097872009-03-11Dropped:Trojan.Peed.Gen
4.530
Quick Heal10.002009.03.102009-03-10-
1.427
Sophos2.84.14.392009-03-11Mal/EncPk-GF
2.100
Sunbelt503450342009-03-10-
0.661
The Hacker6.3.2.7v002782009-03-10-
0.543
VBA323.12.10.120090310.17462009-03-10Trojan-Downloader.Win32.Delf.prz
1.598
ViRobot200903102009.03.102009-03-10-
0.399
VirusBuster4.5.11.1010.102.5/9716432009-03-10-
1.682
卡巴斯基5.5.102009.03.112009-03-11-
0.057
安博士V32009.03.11.012009.03.112009-03-11-
1.106
安天2.0.1820090310.22136312009-03-10-
0.223
江民杀毒11.0.7062009.03.102009-03-10-
1.582
熊猫卫士9.05.012009.03.092009-03-09-
0.488
瑞星20.021.20.20.002009-03-11-
1.000
赛门铁克1.3.0.2420090310.0172009-03-10-
0.551
趋势科技8.700-10045.889.002009-03-10-
0.061
迈克菲5.3.0055492009-03-10-
2.739
金山毒霸2009.2.5.152009.3.10.202009-03-10-
0.629
飞塔2.81-3.11710.1422009-03-10-
0.234

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
wcj20236
头像被屏蔽
发表于 2009-3-11 13:16:04 | 显示全部楼层
好厉害的文件夹。
微点杀:

程序:
C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\桌面\E70BAE[1]\E70BAE.EXE
木马程序生成以下文件:
1) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\HTMLVIEW.FNE
2) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\INTERNET.FNE
3) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\EAPI.FNE
4) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\DP1.FNE
5) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\SHELL.FNE
6) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\SPEC.FNE
7) C:\DOCUMENTS AND SETTINGS\ADMINISTRATOR\LOCAL SETTINGS\TEMP\E_N4\CNVPE.FNE
8) C:\WINDOWS\SYSTEM32\D71B90\4F24A4.EXE
9) C:\WINDOWS\SYSTEM32\8A9EE5\CNVPE.FNE
10) C:\WINDOWS\SYSTEM32\8A9EE5\DP1.FNE
11) C:\WINDOWS\SYSTEM32\8A9EE5\EAPI.FNE
12) C:\WINDOWS\SYSTEM32\8A9EE5\HTMLVIEW.FNE
13) C:\WINDOWS\SYSTEM32\8A9EE5\INTERNET.FNE
14) C:\WINDOWS\SYSTEM32\8A9EE5\SHELL.FNE
15) C:\WINDOWS\SYSTEM32\8A9EE5\SPEC.FNE
是否删除木马程序及其衍生物?
kingmuro
头像被屏蔽
发表于 2009-3-11 13:22:32 | 显示全部楼层
过咖啡8.7
Sebastian
发表于 2009-3-11 13:32:41 | 显示全部楼层
Hello,

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
Trojan-Dropper.Win32.Flystud.qk

评分

参与人数 1人气 +1 收起 理由
尤金卡巴斯基 + 1 感谢支持,欢迎常来: )

查看全部评分

ledled
发表于 2009-3-11 13:52:22 | 显示全部楼层
VirusBuster found nothing
小难民
发表于 2009-3-11 14:53:19 | 显示全部楼层
这是虾米?~··  

是我解压失败

[ 本帖最后由 小白不乖 于 2009-3-11 14:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
upside
发表于 2009-3-11 15:54:25 | 显示全部楼层
這隻是之前的 文件夾病毒變種的
看其手法就知道 但沒多大改變

PS: 樓上的 解壓成功 可能你再重新下載一次看看

[ 本帖最后由 upside 于 2009-3-11 15:55 编辑 ]
黑衣~魂
发表于 2009-3-11 19:04:55 | 显示全部楼层
DR.WEB
E70BAE.EXE - infected with Win32.HLLW.Autoruner.4360
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-7 03:59 , Processed in 0.150993 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表