楼主: Palkia
收起左侧

[病毒样本] 2ge

[复制链接]
悠柚
发表于 2009-7-19 21:31:49 | 显示全部楼层
Antivirus        Version        Last Update        Result
a-squared        4.5.0.24        2009.07.19        Trojan.Win32.FakeXPA!IK
AhnLab-V3        5.0.0.2        2009.07.19        -
AntiVir        7.9.0.220        2009.07.17        -
Antiy-AVL        2.0.3.7        2009.07.17        -
Authentium        5.1.2.4        2009.07.19        -
Avast        4.8.1335.0        2009.07.19        -
AVG        8.5.0.387        2009.07.19        -
BitDefender        7.2        2009.07.19        -
CAT-QuickHeal        10.00        2009.07.17        -
ClamAV        0.94.1        2009.07.19        -
Comodo        1702        2009.07.19        -
DrWeb        5.0.0.12182        2009.07.19        -
eSafe        7.0.17.0        2009.07.16        -
eTrust-Vet        31.6.6623        2009.07.18        -
F-Prot        4.4.4.56        2009.07.19        -
F-Secure        8.0.14470.0        2009.07.19        -
Fortinet        3.120.0.0        2009.07.19        -
GData        19        2009.07.19        -
Ikarus        T3.1.1.64.0        2009.07.19        Trojan.Win32.FakeXPA
Jiangmin        11.0.800        2009.07.19        -
K7AntiVirus        7.10.796        2009.07.18        -
Kaspersky        7.0.0.125        2009.07.19        -
McAfee        5680        2009.07.18        -
McAfee+Artemis        5680        2009.07.18        -
McAfee-GW-Edition        6.8.5        2009.07.19        -
Microsoft        1.4803        2009.07.19        PWS:Win32/Daurso.gen!A
NOD32        4258        2009.07.19        -
Norman        6.01.09        2009.07.17        -
nProtect        2009.1.8.0        2009.07.19        -
Panda        10.0.0.14        2009.07.19        Trj/CI.A
PCTools        4.4.2.0        2009.07.19        -
Prevx        3.0        2009.07.19        -
Rising        21.38.62.00        2009.07.19        Packer.Win32.Mian007.a
Sophos        4.43.0        2009.07.19        Mal/Generic-A
Sunbelt        3.2.1858.2        2009.07.18        -
Symantec        1.4.4.12        2009.07.19        -
TheHacker        6.3.4.3.370        2009.07.17        -
TrendMicro        8.950.0.1094        2009.07.18        -
VBA32        3.12.10.8        2009.07.19        -
ViRobot        2009.7.17.1841        2009.07.17        -
VirusBuster        4.6.5.0        2009.07.16        -
Palkia
 楼主| 发表于 2009-7-19 21:33:07 | 显示全部楼层
rs也报壳了~
kav2046
头像被屏蔽
发表于 2009-7-19 21:33:35 | 显示全部楼层
TO Avira!
悠柚
发表于 2009-7-19 21:33:42 | 显示全部楼层
Antivirus        Version        Last Update        Result
a-squared        4.5.0.24        2009.07.19        -
AhnLab-V3        5.0.0.2        2009.07.19        -
AntiVir        7.9.0.220        2009.07.17        -
Antiy-AVL        2.0.3.7        2009.07.17        -
Authentium        5.1.2.4        2009.07.19        -
Avast        4.8.1335.0        2009.07.19        -
AVG        8.5.0.387        2009.07.19        -
BitDefender        7.2        2009.07.19        -
CAT-QuickHeal        10.00        2009.07.17        -
ClamAV        0.94.1        2009.07.19        -
Comodo        1702        2009.07.19        -
DrWeb        5.0.0.12182        2009.07.19        -
eSafe        7.0.17.0        2009.07.16        -
eTrust-Vet        31.6.6623        2009.07.18        -
F-Prot        4.4.4.56        2009.07.19        -
F-Secure        8.0.14470.0        2009.07.19        -
Fortinet        3.120.0.0        2009.07.19        -
GData        19        2009.07.19        -
Ikarus        T3.1.1.64.0        2009.07.19        -
Jiangmin        11.0.800        2009.07.19        -
K7AntiVirus        7.10.796        2009.07.18        -
Kaspersky        7.0.0.125        2009.07.19        -
McAfee        5680        2009.07.18        -
McAfee+Artemis        5680        2009.07.18        -
McAfee-GW-Edition        6.8.5        2009.07.19        -
Microsoft        1.4803        2009.07.19        -
NOD32        4258        2009.07.19        -
Norman        6.01.09        2009.07.17        -
nProtect        2009.1.8.0        2009.07.19        -
Panda        10.0.0.14        2009.07.19        -
PCTools        4.4.2.0        2009.07.19        -
Prevx        3.0        2009.07.19        -
Rising        21.38.62.00        2009.07.19        -
Sophos        4.43.0        2009.07.19        -
Sunbelt        3.2.1858.2        2009.07.18        -
Symantec        1.4.4.12        2009.07.19        -
TheHacker        6.3.4.3.370        2009.07.17        -
TrendMicro        8.950.0.1094        2009.07.18        -
VBA32        3.12.10.8        2009.07.19        -
ViRobot        2009.7.17.1841        2009.07.17        -
VirusBuster        4.6.5.0        2009.07.16        -
Palkia
 楼主| 发表于 2009-7-19 21:35:24 | 显示全部楼层
原来vt也会骗人~
悠柚
发表于 2009-7-19 21:36:13 | 显示全部楼层

回复 15楼 Palkia 的帖子

嗯,怎么了
xyao
发表于 2009-7-19 21:47:25 | 显示全部楼层
行为
时间: 2009-7-19 21:45:15
类型: 在其他进程内创建远程威胁
风险: 高

行为监控规则
名称:  

程序
PPID: 1840
PP: WINRAR.EXE
PID: 568
文件: C:\SANDBOX\ADMINISTRATOR\DEFAULTBOX\USER\CURRENT\LOCAL SETTINGS\TEMP\RAR$EX00.234\1.EXE

目标进程
PPID: 268
PP: USERINIT.EXE
PID: 368
进程: C:\WINDOWS\EXPLORER.EXE
hj5abc
发表于 2009-7-19 22:28:36 | 显示全部楼层
好像都很挫,运行后马上退出。
但应该不是fakeav,连个UI都没有。
Palkia
 楼主| 发表于 2009-7-19 22:35:57 | 显示全部楼层
这么小的文件会有ui?
失落的手链
发表于 2009-7-19 22:48:21 | 显示全部楼层
瑞星2010
Packer.Win32.Mian007.a
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 17:04 , Processed in 0.105305 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表