查看: 3652|回复: 11
收起左侧

[病毒样本] 1

[复制链接]
killloop
发表于 2009-6-17 01:55:45 | 显示全部楼层 |阅读模式














Scanners
2009-06-16 Found nothing
2009-06-16 Found nothing
2009-06-16 Virus.Win32.Agent!IK
2009-06-16 Virus.Win32.Agent
2009-06-16 Found nothing
2009-06-16 Found nothing
2009-06-16 SHeur2.ALKV.dropper
2009-06-16 Win32/PSW.Small.NBE
2009-06-16 TR/Dropper.Gen
2009-06-16 Found nothing
2009-06-16 Gen:Trojan.Packed.Heur.91A15E7070
2009-06-16 Found nothing
2009-06-16 Found nothing
2009-06-16 Found nothing
2009-06-16 Troj.PSW.W32.Magania.jm
2009-06-16 Mal/EncPk-BW
2009-06-16 Found nothing
2009-06-15 HackTool.Delf.13 (paranoid heuristics)
2009-06-15 W32/Agent.L.gen!Eldorado
2009-06-16 Found nothing
















软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.1200906162231182009-06-16Virus.Win32.Agent!IK
2.719
AntiVir8.2.0.1877.1.4.1002009-06-16TR/Crypt.UPKM.Gen
0.451
Arcavir20092009061613482009-06-16-
0.288
Authentium5.1.12009061516032009-06-15W32/Agent.L.gen!Eldorado (Possible)
6.800
AVAST!4.7.4090615-02009-06-15-
0.144
AVG8.5.286270.12.73/21802009-06-16SHeur2.ALKV.dropper
3.682
BitDefender7.81008.33491177.260162009-06-17Gen:Trojan.Packed.Heur.91A15E7070
3.262
CA (VET)9.0.0.14331.6.6560 2009-06-16-
7.194
ClamAV0.95.194692009-06-16-
1.022
Comodo3.913412009-06-16-
0.758
CP Secure1.1.0.7152009.06.162009-06-16Troj.PSW.W32.Magania.jm
10.184
Dr.Web4.44.0.91702009.06.162009-06-16-
5.258
F-Prot4.4.4.56200906152009-06-15W32/Agent.L.gen!Eldorado (generic, not disinfectable)
6.216
F-Secure5.51.61002009.06.16.042009-06-16-
0.623
GData19.5858/19.365200906162009-06-16-
3.636
IkarusT3.1.01.592009.06.16.728752009-06-16-
3.666
Microsoft1.47012009.06.162009-06-16VirTool:Win32/Obfuscator.C(Suspicious)
4.939
mks_vir2.012009.06.152009-06-15-
3.473
Norman6.01.096.01.002009-06-16-
4.009
nProtect20090616.0342614302009-06-16Gen:Trojan.Packed.Heur.91A15E7070
5.844
Quick Heal10.002009.06.162009-06-16-
1.456
Sophos2.87.14.422009-06-16Mal/EncPk-BW
2.919
Sunbelt519151912009-06-15-
9.012
The Hacker6.3.4.3v003452009-06-15-
0.851
VBA323.12.10.720090615.14052009-06-15HackTool.Delf.13 (paranoid heuristics) (suspicious)
4.974
ViRobot200906162009.06.162009-06-16-
0.425
VirusBuster4.5.11.1010.107.15/16367962009-06-16-
3.034
卡巴斯基5.5.102009.06.162009-06-16-
0.604
安博士V32009.06.17.002009.06.172009-06-17-
0.855
安天2.0.1820090616.25495232009-06-16-
0.273
江民杀毒11.0.7062009.06.162009-06-16-
2.300
熊猫卫士9.05.012009.06.162009-06-16-
1.736
瑞星20.021.34.13.002009-06-16Trojan.PSW.Win32.DNFOnLine.al
1.474
赛门铁克1.3.0.2420090615.0032009-06-15-
0.100
趋势科技8.700-10046.197.002009-06-16-
0.055
迈克菲5.3.0056482009-06-16New Malware.je
3.823
金山毒霸2009.2.5.152009.6.16.182009-06-16-
0.707
飞塔2.81-3.11710.5022009-06-16-
0.658















反病毒引擎版本最后更新扫描结果
a-squared4.5.0.182009.06.16-
AhnLab-V35.0.0.22009.06.16-
AntiVir7.9.0.1872009.06.16TR/Dropper.Gen
Antiy-AVL2.0.3.12009.06.16-
Authentium5.1.2.42009.06.16W32/Agent.L.gen!Eldorado
Avast4.8.1335.02009.06.16-
AVG8.5.0.3392009.06.16SHeur2.ALKV.dropper
BitDefender7.22009.06.16Gen:Trojan.Packed.Heur.91A15E7070
CAT-QuickHeal10.002009.06.16-
ClamAV0.94.12009.06.16-
Comodo13412009.06.16-
DrWeb5.0.0.121822009.06.16-
eSafe7.0.17.02009.06.16-
eTrust-Vet31.6.65632009.06.16-
F-Prot4.4.4.562009.06.15W32/Agent.L.gen!Eldorado
F-Secure8.0.14470.02009.06.16W32/Packed_Upack.H
Fortinet3.117.0.02009.06.16-
GData192009.06.16Gen:Trojan.Packed.Heur.91A15E7070
IkarusT3.1.1.59.02009.06.16Virus.Win32.Agent
Jiangmin11.0.7062009.06.16-
K7AntiVirus7.10.7652009.06.16Trojan-Dropper.Win32.Agent.hvj
Kaspersky7.0.0.1252009.06.16-
McAfee56482009.06.16New Malware.je
McAfee+Artemis56482009.06.16Artemis!F4B88E94F0DA
McAfee-GW-Edition6.7.62009.06.16Trojan.Dropper.Gen
Microsoft1.47012009.06.16VirTool:Win32/Obfuscator.C
NOD3241602009.06.16Win32/PSW.Small.NBE
Norman6.01.092009.06.16W32/Smalltroj.OMAV.dropper
nProtect2009.1.8.02009.06.16-
Panda10.0.0.142009.06.16-
Prevx3.02009.06.16-
Rising21.34.13.002009.06.16Trojan.PSW.Win32.DNFOnLine.al
Sophos4.42.02009.06.16Mal/EncPk-BW
Sunbelt3.2.1858.22009.06.16-
Symantec1.4.4.122009.06.16-
TheHacker6.3.4.3.3452009.06.15-
TrendMicro8.950.0.10942009.06.16-
VBA323.12.10.72009.06.16-
ViRobot2009.6.16.17892009.06.16-
VirusBuster4.6.5.02009.06.16-

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2009-6-17 06:53:04 | 显示全部楼层



009-06-17 06:51:08    创建注册表值      操作:阻止
进程路径:E:\1\dnf\1.EXE
注册表路径:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce
注册表名称:wextract_cleanup0
触发规则:所有程序规则->自动运行->*\SOFTWARE\Microsoft\Windows\CurrentVersion\Run*

2009-06-17 06:51:15    运行应用程序      操作:阻止
进程路径:C:\Documents and Settings\Administrator\Local Settings\Temp\IXP000.TMP\THUNDE~1.EXE
文件路径:C:\WINDOWS\system32\rundll32.exe
命令行:Unamds1.dll,D2dsaj1j23j C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\IXP000.TMP\THUNDE~1.EXE/del
触发规则:所有程序规则->系统程序_黑名单->%windir%\system32\rundll32.exe

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hddu
发表于 2009-6-17 06:58:33 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
电影结束了
发表于 2009-6-17 08:00:26 | 显示全部楼层
"Infections"
"File";"Infection";"Result"
"E:\收集区\1.rar";"Trojan horse SHeur2.ALKV.dropper";"Infected"
"E:\收集区\1.rar:\dnf\1.EXE";"Trojan horse SHeur2.ALKV.dropper";"Infected"
左手
发表于 2009-6-17 09:51:05 | 显示全部楼层
2009-06-17 09:50:47    创建文件      操作:阻止并结束进程
进程路径:E:\test\dnf\1.EXE
文件路径:C:\Documents and Settings\cc\Local Settings\Temp\IXP000.TMP\THUNDE~1.EXE
触发规则:所有程序规则->FD:01…系统文件组->%SystemDrive%\*.exe
luxiao200888
发表于 2009-6-17 09:53:15 | 显示全部楼层
mp heur
kingsheet
发表于 2009-6-17 11:10:21 | 显示全部楼层
卡巴不报
taihuxian
发表于 2009-6-17 13:59:00 | 显示全部楼层
[size=1.5em]BitDefender 2009
此网页已被 BitDefender 反病毒实时防护拦截!
被拦截的网页包含(可能)已被病毒感染的对象。您的系统 未被 感染。
xyao
发表于 2009-6-17 15:26:02 | 显示全部楼层
自动防护 已检测到 Infostealer.Gampass
sam.to
发表于 2009-6-17 17:11:09 | 显示全部楼层
to kl
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-9-18 04:25 , Processed in 0.186893 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表