查看: 1844|回复: 9
收起左侧

[病毒样本] 1x >可能是后门,也可能是木马下载者!

[复制链接]
幸福的猪猪
发表于 2009-3-14 07:36:43 | 显示全部楼层 |阅读模式
hxxp://www.onlinedown98.cn/downdir/107B0E78B2E/3107.exe

在沙盘测试,在软件安装成功之后,有个进程一直在工作着!(提取文件,拿去在线检测,
红伞报  >TR/Downloader.Gen)



kaba miss ,to kill !(下载点也上报给kaba!)

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2009-3-14 07:43:14 | 显示全部楼层
'TR/Downloader.Gen [trojan]'
幸福的猪猪
 楼主| 发表于 2009-3-14 07:56:13 | 显示全部楼层
在弄一个刚找到的,kaba nod32 都报HEUR的病毒样本!(样本有点大,请勿见怪!)

Hello,

1.exe_ - Trojan-Downloader.Win32.Agent.bkyz

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


p.s. SYSFuncHook.sys  kaba 回信说不是恶意程序,大可不必上报!


[ 本帖最后由 幸福的猪猪 于 2009-3-14 09:32 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saga3721
发表于 2009-3-14 07:59:02 | 显示全部楼层
'TR/Dldr.Delphi.Gen' [trojan]
llydmissile
发表于 2009-3-14 08:44:40 | 显示全部楼层
McAfee
3107.exe \0010b22c.EXE Generic packed

1.exe
SYSFuncHook.sys
Miss
To McAfee
ledled
发表于 2009-3-14 09:17:50 | 显示全部楼层
All to VB
揍敌客
发表于 2009-3-14 09:54:17 | 显示全部楼层
1.exe
Virus.Win32.Hupigon.LUP
Palkia
发表于 2009-3-14 10:25:40 | 显示全部楼层
1 to rs
黑衣~魂
发表于 2009-3-14 12:57:35 | 显示全部楼层
DR.WEB
3107.exe - infected with Trojan.MulDrop.origin
kxmp
发表于 2009-3-14 18:42:47 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2009/03/14 18:39:51 (CST)
Scanner results: 24%的杀软(9/37)报告发现病毒
File Name      : 3107.exe
File Size      : 1639936 byte
File Type      : PE32 executable for MS Windows (GUI) Intel 80386 32-bit
MD5            : b7efdd5180891ec13f1fd2a3f07f6896
SHA1           : a5717699ec4946a675b8b040fdab183e64281085
Online report  : http://virscan.org/report/e6fa44d470da78838a9bbc109c563ee0.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.0.0.32        20090313162836    2009-03-13  3.60   Trojan-Downloader!IK
安博士V3       2009.03.14.00   2009.03.14        2009-03-14  2.59   -
AntiVir        7.9.0.114       7.1.2.171         2009-03-13  2.01   TR/Downloader.Gen
安天           2.0.18          20090314.2215997  2009-03-14  0.12   -
Authentium     5.1.1           200903132147      2009-03-13  1.67   W32/Heuristic-210!Eldorado (Heuristic)
AVAST!         3.0.1           090313-0          2009-03-13  0.07   -
AVG            7.5.52.442      270.11.13/2001    2009-03-14  1.96   -
BitDefender    7.81008.2791769 7.24174           2009-03-14  3.65   -
CA (VET)       9.0.0.143       31.6.6395         2009-03-13  3.50   -
ClamAV         0.94.2          9107              2009-03-14  1.56   -
Comodo         3.8             1056              2009-03-14  0.51   -
CP Secure      1.1.0.715       2009.03.14        2009-03-14  7.65   -
Dr.Web         4.44.0.9170     2009.03.14        2009-03-14  5.78   Trojan.MulDrop.origin
F-Prot         4.4.4.56        20090313          2009-03-13  1.63   Possible W32/Heuristic-210!Eldorado (not disinfectable)
F-Secure       5.51.6100       2009.03.14.02     2009-03-14  0.09   -
飞塔           2.81-3.117      10.156            2009-03-13  0.23   -
GData          19.3925/19.260  20090314          2009-03-14  4.01   Trojan-Dropper.Win32.Agent.ajgp [Engine:A]
ViRobot        20090313        2009.03.13        2009-03-13  0.41   -
Ikarus         T3.1.01.45      2009.03.14.72425  2009-03-14  4.29   Trojan-Downloader
江民杀毒       11.0.706        2009.03.14        2009-03-14  1.61   -
卡巴斯基       5.5.10          2009.03.14        2009-03-14  0.04   Trojan-Dropper.Win32.Agent.ajgp
金山毒霸       2009.2.5.15     2009.3.13.20      2009-03-13  3.92   -
迈克菲         5.3.00          5552              2009-03-13  2.84   Generic packed
Microsoft      1.4405          2009.03.14        2009-03-14  6.69   -
mks_vir        2.01            2009.03.13        2009-03-13  2.75   -
Norman         6.00.06         6.00.00           2009-03-13  8.01   -
熊猫卫士       9.05.01         2009.03.13        2009-03-13  1.97   -
趋势科技       8.700-1004      5.896.23          2009-03-13  0.06   -
Quick Heal     10.00           2009.03.14        2009-03-14  3.37   -
瑞星           20.0            21.20.52.00       2009-03-14  3.47   -
Sophos         2.84.1          4.39              2009-03-14  2.53   -
Sunbelt        5040            5040              2009-03-13  0.70   -
赛门铁克       1.3.0.24        20090313.007      2009-03-13  0.11   -
nProtect       20090314.01     3332311           2009-03-14  5.23   -
The Hacker     6.3.2.7         v00281            2009-03-13  0.74   -
VBA32          3.12.10.1       20090313.1825     2009-03-13  5.28   -
VirusBuster    4.5.11.10       10.102.9/977108   2009-03-13  1.84   -
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-10-21 10:29 , Processed in 0.127073 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表