查看: 2505|回复: 11
收起左侧

[病毒样本] 一只不错的下载者

 关闭 [复制链接]
saga3721
发表于 2009-3-11 22:55:27 | 显示全部楼层 |阅读模式
期待无毒宣言




反病毒引擎版本最後更新掃瞄結果
a-squared4.0.0.1012009.03.11-
AhnLab-V35.0.0.22009.03.11-
AntiVir7.9.0.1092009.03.11TR/Downloader.Gen
Authentium5.1.0.42009.03.10-
Avast4.8.1335.02009.03.10-
AVG8.0.0.2372009.03.11-
BitDefender7.22009.03.11-
CAT-QuickHeal10.002009.03.11-
ClamAV0.94.12009.03.11-
Comodo10462009.03.10-
DrWeb4.44.0.091702009.03.11-
eSafe7.0.17.02009.03.11Win32.TRDownloader
eTrust-VetNone2009.03.09-
F-Prot4.4.4.562009.03.10-
F-Secure8.0.14470.02009.03.11-
Fortinet3.117.0.02009.03.11-
GData192009.03.11-
IkarusT3.1.1.45.02009.03.11-
K7AntiVirus7.10.6672009.03.11-
Kaspersky7.0.0.1252009.03.11-
McAfee55492009.03.10-
McAfee+Artemis55492009.03.10Generic!Artemis
Microsoft1.44052009.03.11-
NOD3239252009.03.11-
Norman6.00.062009.03.10W32/DLoader.NOSF
nProtect2009.1.8.02009.03.11-
Panda10.0.0.102009.03.11Suspicious file
PCTools4.4.2.02009.03.11-
Prevx1V22009.03.11-
Rising21.20.22.002009.03.11-
SecureWeb-Gateway6.7.62009.03.11Trojan.Downloader.Gen
Sophos4.39.02009.03.11-
Sunbelt3.2.1858.22009.03.11Trojan-Downloader.Gen
Symantec1.4.4.122009.03.11-
TheHacker6.3.3.0.2782009.03.11-
TrendMicro8.700.0.10042009.03.11PAK_Generic.001
VBA323.12.10.12009.03.11-
ViRobot2009.3.11.16452009.03.11-
VirusBuster4.5.11.02009.03.10-
附加訊息
File size: 527083 bytes
MD5...: acaf5a52bb453e4baf6f2374ca9068a3
SHA1..: aa97ceb3a66e6011204a5f488851e5e4009566bb
SHA256: bea30fd4f07c0f3dc078f8102e95936d0c216779f6f63332d56cd20c2c1221b0
SHA512: 76cc7ca530372900b7360370a78623ea8548d4aeadf4c4808351a86bca10aec8
0940eb1fdc88d41de98d7bc68764c8b82f78aaccb158248d311ee5ff4e6cc194
ssdeep: 12288:0fklEFeTojovlbg6w96LqlvW4DbbH/cc5Ha/vuulc7+:18eTlvlbppqlvW
4DXHkg+Wul6+
PEiD..: -
TrID..: File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
PEInfo: -
packers (Kaspersky): UPX
packers (F-Prot): UPX

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-3-11 22:57:14 | 显示全部楼层
To KL
ledled
发表于 2009-3-11 23:01:34 | 显示全部楼层
VirusBuster found nothing
The EQs
发表于 2009-3-11 23:15:13 | 显示全部楼层
原来联网的就是下载者,学习了
尤金卡巴斯基
发表于 2009-3-11 23:19:23 | 显示全部楼层
Hello,


Post_##.exe_

No malicious code was found in this file.

Please quote all when answering.
The answer is relevant to the latest bases from update sources.

Regards, Andrey Ladikov
Virus Analyst, Kaspersky Lab.

10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia
Tel./Fax: + 7 (495) 797 8700
http://www.kaspersky.com http://www.viruslist.com
saga3721
 楼主| 发表于 2009-3-11 23:23:17 | 显示全部楼层
原帖由 J-F-F 于 2009-3-11 23:08 发表
从代码上看应该没有问题。从行为上看也没有问题
建议楼主去火星妇科医院找坐台医生。

早上还在幼儿园现在已经到了火星你的速度不慢,不过你搞错了自己的职业:坐台的是小姐,坐堂的才是医生。先把这个搞清楚否则还是乖乖待在幼儿园好
黑衣~魂
发表于 2009-3-11 23:24:39 | 显示全部楼层
樓主是故意的嗎?!
好幼稚喔,我同情你
我知道很多人想紅都會用很多種異類方法
司空見慣了

不要在欺騙別人感情,人家沒時間測毒

http://bbs.kafan.cn/thread-438788-1-1.html
http://bbs.kafan.cn/thread-438765-1-1.html
http://bbs.kafan.cn/thread-438896-1-2.html
http://bbs.kafan.cn/thread-438452-1-2.html
http://bbs.kafan.cn/thread-438773-1-2.html
http://bbs.kafan.cn/thread-404889-2-2.html
http://bbs.kafan.cn/thread-406133-2-2.html
http://bbs.kafan.cn/thread-438204-1-2.html
................
罄竹難書

[ 本帖最后由 黑衣~魂 于 2009-3-11 23:28 编辑 ]
saga3721
 楼主| 发表于 2009-3-11 23:40:18 | 显示全部楼层

回复 8楼 黑衣~魂 的帖子

一根筋的你才应该被同情

告诉你这原本是作者特意制作的一对2只木马!解压后是两个一个号称原版一个作为破解版,一样的图标。卡巴和NOD只能认出其中一个,另一个就是这个下载者,它们作为双保险确保你无论点击哪个都中,只不过日子久了本来下载的东西没了——这也是作者创造它的兄弟的原因。现在我拆开放上这只下载者看看坐堂分析师的斤两......还动作,代码,搞得真的一样

[ 本帖最后由 saga3721 于 2009-3-12 02:40 编辑 ]
揍敌客
发表于 2009-3-12 08:50:14 | 显示全部楼层
Sophos found nothing
kingsheet
发表于 2009-3-12 11:18:33 | 显示全部楼层
卡巴+微点=不报
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-21 10:24 , Processed in 0.136344 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表