查看: 4521|回复: 12
收起左侧

一个病毒,NOD,AVAST挂,红伞报启发

[复制链接]
欠妳緈諨
发表于 2007-2-10 00:10:20 | 显示全部楼层 |阅读模式
该病毒在在C:\WINDOWS\SYSTEM32\下生成INTENAT.EXE 然后发现每个盘根目录都有AOTURUN.INF和SETUP.EXE,,NOD,AVAST无反应,红伞报

E:\病毒样本(危险)\终极反黑工具集\终极反黑工具集\火狐文件捆绑数据检测工具V0.2.exe
      [DETECTION] Contains suspicious code HEUR/Crypted
      [INFO]      The file was moved to 'ab540e1a.qua'!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
暗黑王
发表于 2007-2-10 02:13:08 | 显示全部楼层
奇怪,我运行没发现有问题,HIPS软件也没发现什么奇怪动作
solcroft
发表于 2007-2-10 02:22:38 | 显示全部楼层
好像不是病毒,楼主你确定没搞错吧?
jlennon
头像被屏蔽
发表于 2007-2-10 03:16:09 | 显示全部楼层
运行后

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
godette
发表于 2007-2-10 08:33:09 | 显示全部楼层
Complete scanning result of "___28779", received in VirusTotal at 02.10.2007, 01:29:22 (CET).

Antivirus        Version        Update        Result
AntiVir        7.3.1.36        02.09.2007        HEUR/Crypted
Authentium        4.93.8        02.09.2007        no virus found
Avast        4.7.936.0        02.09.2007        no virus found
AVG        386        02.09.2007        no virus found
BitDefender        7.2        02.10.2007        no virus found
CAT-QuickHeal        9.00        02.09.2007        (Suspicious) - DNAScan
ClamAV        devel-20060426        02.09.2007        no virus found
DrWeb        4.33        02.09.2007        no virus found
eSafe        7.0.14.0        02.09.2007        Suspicious Trojan/Worm
eTrust-Vet        30.4.3384        02.10.2007        no virus found
Ewido        4.0        02.09.2007        no virus found
Fortinet        2.85.0.0        02.09.2007        suspicious
F-Prot        4.2.1.29        02.09.2007        no virus found
F-Secure        6.70.13030.0        02.10.2007        no virus found
Ikarus        T3.1.0.31        02.09.2007        no virus found
Kaspersky        4.0.2.24        02.10.2007        no virus found
McAfee        4960        02.09.2007        no virus found
Microsoft        1.2204        02.10.2007        no virus found
NOD32v2        2048        02.09.2007        no virus found
Norman        5.80.02        02.09.2007        no virus found
Panda        9.0.0.4        02.09.2007        no virus found
Prevx1        V2        02.10.2007        no virus found
Sophos        4.13.0        02.08.2007        no virus found
Sunbelt        2.2.907.0        02.09.2007        VIPRE.Suspicious
Symantec        10        02.09.2007        no virus found
TheHacker        6.1.6.055        02.09.2007        no virus found
UNA        1.83        02.09.2007        Win32.CRYPT.virus
VBA32        3.11.2        02.09.2007        no virus found
VirusBuster        4.3.19:9        02.09.2007        novirus:Packed/ExeSt

Aditional Information
File size: 14840 bytes
MD5: b209d2cd5aa522aaf80e4876a1ad37b3
SHA1: ecce81a42c6b4026a8f08cc9be5521902e61721a
packers: YODA
packers: Yoda
Sunbelt info: VIPRE.Suspicious is a generic detection for potential threats that are deemed suspicious through heuristics.
jimmyleo
发表于 2007-2-10 08:49:55 | 显示全部楼层
红伞启发报

已上报 感谢提供
zzh161
发表于 2007-2-10 09:19:44 | 显示全部楼层
费尔的启发也报

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jimmyleo
发表于 2007-2-10 09:25:46 | 显示全部楼层
楼上错误理解 费尔了

看截图来看

楼上开了费尔的“探寻未知壳”

并不是启发报的

不信你把那个选项勾掉再试试
马力
发表于 2007-2-10 09:47:01 | 显示全部楼层
瑞星没反应
yzt1004
发表于 2007-2-10 10:06:32 | 显示全部楼层
看上去不像病毒~
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-24 01:13 , Processed in 0.131902 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表