查看: 5923|回复: 25
收起左侧

[病毒样本] 完全破解nod32、AVG和360的病毒

[复制链接]
hxigang
发表于 2009-7-20 14:19:31 | 显示全部楼层 |阅读模式
有一个伪装为快播Qvodsetup3.exe安装程序(大小:192KB 下载网址
http://www.8888ye.com/),会完全破坏360、avg和NOD32,造成快播与360、快播与NOD32冲突的假象。产生S15.exe、xttp6j11.exe和1a1.exe,并且在各盘产生
AutoRun.inf、AutoRun.vbs、system.exe病毒,无法常规删除,求解毒。谢谢各位。
悠柚
发表于 2009-7-20 14:22:33 | 显示全部楼层
江民 TrojanDropper.Mudrop.ame
Palkia
发表于 2009-7-20 14:24:54 | 显示全部楼层
瑞星2010 Trojan.Win32.Generic.11EB090C
xyao
发表于 2009-7-20 14:25:09 | 显示全部楼层
ris2010

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
llzy3575
发表于 2009-7-20 14:25:15 | 显示全部楼层
发到毒网分析算了
黑衣~魂
发表于 2009-7-20 14:32:46 | 显示全部楼层
誰上傳一下樣本,我都連不上....
328397663
发表于 2009-7-20 14:36:13 | 显示全部楼层
原帖由 hxigang 于 2009-7-20 14:19 发表
有一个伪装为快播Qvodsetup3.exe安装程序(大小:192KB 下载网址
http://www.8888ye.com/),会完全破坏360、avg和NOD32,造成快播与360、快播与NOD32冲突的假象。产生S15.exe、xttp6j11.exe和1a1.exe,并且在各盘产 ...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
发表于 2009-7-20 14:46:38 | 显示全部楼层

回复 7楼 328397663 的帖子

thanks

dr.web
QvodSetup3.exe\10.exe;C:\Documents and Settings\all\桌面\QvodSetup3.exe;Probably MULDROP.Trojan;;
QvodSetup3.exe;C:\Documents and Settings\all\桌面;Archive contains infected objects;;
avast!
发表于 2009-7-20 14:47:27 | 显示全部楼层
扫描结果 :  18%的杀软(7/38)报告发现病毒
时间 :  2009/07/20 14:41:15 (CST)
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.3200907200401212009-07-20-
0.318
AntiVir8.2.0.2227.1.5.22009-07-20TR/Dropper.Gen
0.694
Arcavir20092009071914452009-07-19-
0.336
Authentium5.1.12009071922292009-07-19-
1.263
AVAST!4.7.4090719-12009-07-19[size=+0]Win32:Geral [Trj]
0.055
AVG8.5.288270.13.20/22492009-07-20-
2.839
BitDefender7.81008.38116717.266992009-07-20Gen:Trojan.Heur.PT.20708F9F9F
4.028
CA (VET)9.0.0.14331.6.6623 2009-07-18-
8.215
ClamAV0.95.295882009-07-18Trojan.Bifrose-2048
0.153
Comodo3.1017112009-07-20-
0.863
CP Secure1.1.0.7152009.07.202009-07-20-
11.897
Dr.Web4.44.0.91702009.07.192009-07-19MULDROP.Trojan
5.118
F-Prot4.4.4.56200907192009-07-19-
3.169
F-Secure5.51.61002009.07.19.022009-07-19-
8.195
GData19.6579/19.404200907202009-07-20[size=+0]Win32:Geral [Trj] [Engine:B]
6.471
IkarusT3.1.01.642009.07.20.730662009-07-20-
3.638
Microsoft1.48032009.07.202009-07-20-
10.207
mks_vir2.012009.07.152009-07-15-
3.219
Norman6.01.096.01.002009-07-16-
4.012
nProtect20090720.0148608472009-07-20-
11.447
Quick Heal10.002009.07.202009-07-20-
1.116
Sophos2.88.04.432009-07-20-
4.570
Sunbelt526952692009-07-19-
9.232
The Hacker6.3.4.3v003702009-07-17-
1.034
VBA323.12.10.820090718.15362009-07-18-
2.988
ViRobot200907162009.07.162009-07-16-
0.546
VirusBuster4.5.11.1010.109.3/18243472009-07-19-
2.591
卡巴斯基5.5.102009.07.202009-07-20-
0.379
安博士V32009.07.20.002009.07.202009-07-20-
0.776
安天2.0.1820090719.26227202009-07-19-
0.121
江民杀毒11.0.8002009.07.202009-07-20TrojanDropper.Mudrop.ame
9.095
熊猫卫士9.05.012009.07.192009-07-19-
9.427
瑞星20.021.39.00.002009-07-20-
1.382
赛门铁克1.3.0.2420090719.0042009-07-19-
0.173
趋势科技8.700-10046.292.012009-07-19-
0.033
迈克菲5.3.0056812009-07-19-
3.420
金山毒霸2009.2.5.152009.7.20.102009-07-20-
0.605
飞塔2.81-3.12010.6232009-07-19-
0.375


通过这个样本得了一个猜想:drweb / antivir(ikarus),是两类基准不一样的杀毒软件,如果都报毒的话是不可以忽略的了

[ 本帖最后由 avast! 于 2009-7-20 14:50 编辑 ]
cemetery
发表于 2009-7-20 15:09:54 | 显示全部楼层
AVAST 拦截成功
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 19:23 , Processed in 0.149203 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表