楼主: Sherry.ai
收起左侧

[病毒样本] -CHEAT-AV-4月30日-5.1篇(827楼过主流)

[复制链接]
dreams521
发表于 2009-6-29 20:25:21 | 显示全部楼层
原帖由 Sherry.ai 于 2009-6-29 20:22 发表
☆狂风篇☆
如期而至
http://d.namipan.com/d/da63c8d24 ... 9d69798f8ab00008000
http://d.namipan.com/d/44cde36b6 ... 3983af3f2b800008000
http://d.namipan.com/d/44a991e7a ... 0388379f44c0000800 ...

辛苦了,传纳米盘还分卷.

其余miss

[ 本帖最后由 dreams521 于 2009-6-29 20:37 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Sherry.ai
 楼主| 发表于 2009-6-29 20:26:38 | 显示全部楼层

回复 690楼 悠柚 的帖子

是准备有飓风的....乃怎么知道鸟
sam.to
发表于 2009-6-29 20:40:47 | 显示全部楼层
689 to kl
tun
发表于 2009-6-29 20:54:57 | 显示全部楼层

回复 689樓 Sherry.ai 的帖子

光看就饱了 辛苦了
         Log is generated by AjLL.

< a-square=IK >        4
         Fake AV -16-14.exe --- Trojan.Win32.FakeSpyguard!IK
         Fake AV -17-6.exe --- Riskware.FraudTool.Win32.AntivirusBest!IK
         Fake AV -3-6.exe --- Trojan.Win32.FakeSpyguard!IK
         Fake AV -8-12.exe --- MalwareScope.Backdoor.Hupigon.3!IK

< Avira >        21
         Fake AV -11.exe --- TR/Crypt.XPACK.Gen
         Fake AV -13.exe --- DR/Delphi.Gen
         Fake AV -16-14.exe --- TR/Crypt.CFI.Gen
         Fake AV -17-10.exe --- DR/Delphi.Gen
         Fake AV -17-12.exe --- TR/Crypt.XPACK.Gen
         Fake AV -17-14.exe --- TR/Crypt.XPACK.Gen
         Fake AV -17-6.exe --- TR/Dldr.FraudLoad.wcun
         Fake AV -17-8.exe --- DR/Delphi.Gen
         Fake AV -19-10.exe --- TR/Crypt.XPACK.Gen
         Fake AV -19-14.exe --- DR/Delphi.Gen
         Fake AV -19-2.exe --- TR/Dropper.Gen
         Fake AV -19-4.exe --- TR/Dropper.Gen
         Fake AV -2-2.exe --- TR/Crypt.XPACK.Gen
         Fake AV -3-10.exe --- TR/Dropper.Gen
         Fake AV -3-12.exe --- TR/Dropper.Gen
         Fake AV -3-6.exe --- TR/Crypt.XPACK.Gen2
         Fake AV -3-8.exe --- TR/Fakealert.ZS
         Fake AV -3.exe --- TR/Crypt.XPACK.Gen
         Fake AV -5.exe --- TR/Crypt.XPACK.Gen
         Fake AV -7.exe --- TR/Crypt.XPACK.Gen
         Fake AV -9.exe --- TR/Crypt.XPACK.Gen

< BitDefender >        1
         Fake AV -16-14.exe --- Gen:Trojan.Heur.0646B9EC9D

< CA (Vet) >        5
         Fake AV -17-2.exe --- Win32/AntivirusBEST.A
         Fake AV -17-6.exe --- Win32/FakeAVDl.JV
         Fake AV -19-4.exe --- Win32/SystemSecurity.A
         Fake AV -19-6.exe --- Win32/AntivirusBEST.A
         Fake AV -3-6.exe --- Win32/InternetAntivirusPro.A

< ClamAV >        0

< Dr.Web >        0

< ESET >                8
         Fake AV -16-14.exe --- a variant of Win32/Kryptik.VM trojan
         Fake AV -17-2.exe --- Win32/TrojanDownloader.FakeAlert.ADW trojan
         Fake AV -17-6.exe --- Win32/TrojanDownloader.FakeAlert.ADU trojan
         Fake AV -18-2.exe --- a variant of Win32/Adware.VirusAlarmPro application
         Fake AV -18-4.exe --- a variant of Win32/Adware.VirusAlarmPro application
         Fake AV -3-6.exe --- a variant of Win32/Kryptik.VM trojan
         Fake AV -3-8.exe --- Win32/Adware.AdvancedVirusRemover application
         Fake AV -8-14.exe --- a variant of Win32/Kryptik.HT trojan

< F-PROT >        2
         Fake AV -17-4.exe --- W32/Swizzor-based.2!Maximus
         Fake AV -17-6.exe --- W32/FraudLoad.L

< McAfee >        6
         Fake AV -17-6.exe --- Generic FakeAlert!a
         Fake AV -19-2.exe --- FakeAlert-WinwebSecurity.gen
         Fake AV -19-4.exe --- FakeAlert-WinwebSecurity.gen
         Fake AV -3-10.exe --- FakeAlert-WinwebSecurity.gen
         Fake AV -3-12.exe --- FakeAlert-WinwebSecurity.gen
         Fake AV -3-8.exe --- Generic.dx!pp

< Norman >        1
         Fake AV -16-14.exe --- New unknown virus W32/FakeAV.J!genr

< Sophos >        7
         Fake AV -17-10.exe --- Mal/Basine-C
         Fake AV -17-12.exe --- Mal/Basine-C
         Fake AV -17-14.exe --- Mal/Basine-C
         Fake AV -17-6.exe --- Mal/Generic-A
         Fake AV -17-8.exe --- Mal/Basine-C
         Fake AV -3-12.exe --- Mal/FakeAV-AU
         Fake AV -3-8.exe --- Mal/FakeVirPk-A

< Trend Micro >        2
         Fake AV -16-14.exe --- Cryp_FakeAV-13
         Fake AV -17-6.exe --- TROJ_FAKEAV.BBU

< VBA32 >        0
sam.to
发表于 2009-6-29 22:13:20 | 显示全部楼层
Fake AV -18-8.exe! - Trojan-Downloader.Win32.FraudLoad.evi
Fake AV -7.exe! - Trojan-Downloader.Win32.FraudLoad.evj,
Fake AV -8-8.exe! - Trojan-Downloader.Win32.FraudLoad.evk,
Fake AV -9.exe! - Trojan-Downloader.Win32.FraudLoad.evl
Fake AV -18-2.exe! - not-a-virus:FraudTool.Win32.FastAntivirus2009.ay
Fake AV -19-2.exe! - Trojan-Downloader.Win32.FraudLoad.evm,
Fake AV -2-14.exe! - Trojan-Downloader.Win32.FraudLoad.evn,
Fake AV -2-2.exe! - Trojan-Downloader.Win32.FraudLoad.evo




Fake AV -8-10.exe!
No malicious code was found in this file. (不能打开)
https://www.virustotal.com/anali ... 865ef0fc-1246285638


689

[ 本帖最后由 sam.to 于 2009-6-29 23:52 编辑 ]
SUZAKU
发表于 2009-6-30 21:50:28 | 显示全部楼层
刚才突然要255权限
真是吓死我了。。。。。。
SUZAKU
发表于 2009-6-30 21:55:26 | 显示全部楼层

回复696楼

来匆匆去匆匆!速度快,就是速度快!

看来卡巴还要在努力呢~~

2009-6-30 21:54:44        检测到: not-a-virus:FraudTool.Win32.PersonalAntivirus.bp        c:\Downloads\090630 Fake 36X.part1.rar/090630 Fake 36X\0d7668f226892db1e2ac9933a91a795a        启发式分析计算的威胁级别值较高               
2009-6-30 21:54:44        未处理: not-a-virus:FraudTool.Win32.PersonalAntivirus.bp        c:\Downloads\090630 Fake 36X.part1.rar/090630 Fake 36X\0d7668f226892db1e2ac9933a91a795a        由用户跳过               
2009-6-30 21:54:49        检测到: Trojan-Downloader.Win32.FraudLoad.evk        c:\Downloads\090630 Fake 36X.part2.rar/090630 Fake 36X\366fd7df4193a4e94e2ac462a7a40fb7        启发式分析计算的威胁级别值较高               
2009-6-30 21:54:49        未处理: Trojan-Downloader.Win32.FraudLoad.evk        c:\Downloads\090630 Fake 36X.part2.rar/090630 Fake 36X\366fd7df4193a4e94e2ac462a7a40fb7        由用户跳过               
2009-6-30 21:54:49        检测到: Trojan-Downloader.Win32.FraudLoad.eux        c:\Downloads\090630 Fake 36X.part2.rar/090630 Fake 36X\36dc151d80f77ad033e93422c0159aea        启发式分析计算的威胁级别值较高               
2009-6-30 21:54:49        未处理: Trojan-Downloader.Win32.FraudLoad.eux        c:\Downloads\090630 Fake 36X.part2.rar/090630 Fake 36X\36dc151d80f77ad033e93422c0159aea        由用户跳过               
2009-6-30 21:54:50        检测到: not-a-virus:FraudTool.Win32.AntivirusPlus.je        c:\Downloads\090630 Fake 36X.part2.rar/090630 Fake 36X\46a87b480b9491fee8fca6839bf73f05        启发式分析计算的威胁级别值较高               
2009-6-30 21:54:50        未处理: not-a-virus:FraudTool.Win32.AntivirusPlus.je        c:\Downloads\090630 Fake 36X.part2.rar/090630 Fake 36X\46a87b480b9491fee8fca6839bf73f05        由用户跳过               
2009-6-30 21:54:54        完成任务                启发式分析计算的威胁级别值较高               


只扫出4个

[ 本帖最后由 SUZAKU 于 2009-6-30 22:07 编辑 ]
sam.to
发表于 2009-6-30 21:59:37 | 显示全部楼层
696 to kl

第三和最后一个打开不到

[ 本帖最后由 sam.to 于 2009-6-30 22:05 编辑 ]
SUZAKU
发表于 2009-6-30 22:07:42 | 显示全部楼层

回复696楼

NOD32 kill 1
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-2 12:09 , Processed in 0.128234 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表