查看: 2758|回复: 10
收起左侧

[病毒样本] 一下载物里的

[复制链接]
dayang1717
发表于 2009-7-30 10:17:40 | 显示全部楼层 |阅读模式
http://122.224.6.35/000.exe

MD5: 341ADC77DB7B4FF604B37410F4878DEC



a-squared4.5.0.3200907212213232009-07-21-
0.379
AntiVir8.2.0.2227.1.5.152009-07-22TR/Spy.Gen
0.214
Arcavir20092009072207452009-07-22Trojan.Dropper.Agent.Aome
0.048
Authentium5.1.12009072209482009-07-22-
1.215
AVAST!4.7.4090721-02009-07-21Win32:Trojan-gen {Other}
0.006
AVG8.5.288270.13.23/22542009-07-22Dropper.Agent.NLE
0.344
BitDefender7.81008.38298047.267452009-07-22Trojan.Dropper.RQU
3.402
CA (VET)9.0.0.14331.6.6632 2009-07-22-
5.278
ClamAV0.95.296022009-07-22-
0.118
Comodo3.1017322009-07-22TrojWare.Win32.Trojan.Inject.~A
0.691
CP Secure1.1.0.7152009.07.222009-07-22Troj.Dropper.W32.Agent.aome
11.450
Dr.Web4.44.0.91702009.07.222009-07-22Trojan.Inject.5729
4.883
F-Prot4.4.4.56200907222009-07-22-
1.190
F-Secure5.51.61002009.07.22.032009-07-22Trojan-Dropper.Win32.Agent.aome [AVP]
0.098
GData19.6628/19.408200907222009-07-22Trojan-Dropper.Win32.Agent.aome [Engine:A]
5.196
IkarusT3.1.01.642009.07.22.730802009-07-22Trojan-Dropper.Agent
3.525
Microsoft1.49032009.07.222009-07-22TrojanDropper:Win32/Lamechi.A
4.873
mks_vir2.012009.07.152009-07-15-
3.225
Norman6.01.096.01.002009-07-16W32/Malware.HNCP
4.006
nProtect20090721.0248879612009-07-21Trojan-Dropper/W32.Agent.44544.R
6.221
Quick Heal10.002009.07.222009-07-22TrojanDropper.Agent.aome
2.075
Sophos2.88.04.432009-07-22Mal/Dropper-AB
2.931
Sunbelt527452742009-07-21TrojanDropper-Win32/Lamechi.A
0.987
The Hacker6.3.4.3v003722009-07-21-
0.651
VBA323.12.10.820090722.08062009-07-22Trojan-Dropper.Win32.Agent.aome
1.762
ViRobot200907212009.07.212009-07-21-
0.424
VirusBuster4.5.11.1010.109.6/18244162009-07-21Trojan.DR.Agent.NFSV
2.197
卡巴斯基5.5.102009.07.222009-07-22Trojan-Dropper.Win32.Agent.aome
0.074
安博士V32009.07.22.052009.07.222009-07-22Win-Trojan/Lamechi.44544
1.560
安天2.0.1820090722.26326802009-07-22-
0.120
江民杀毒11.0.8002009.07.222009-07-22TrojanDropper.Agent.wpi
3.612
熊猫卫士9.05.012009.07.212009-07-21Trj/Downloader.MDW  
2.182
瑞星20.021.39.24.002009-07-22-
0.850
赛门铁克1.3.0.2420090721.0062009-07-21Trojan Horse
0.045
趋势科技8.700-10046.301.002009-07-22TROJ_DROPPER.LRU
0.020
迈克菲5.3.0056832009-07-21Generic Dropper!do
2.968
金山毒霸2009.2.5.152009.7.22.182009-07-22Win32.Troj.Undef.44544
0.640
飞塔2.81-3.12010.6322009-07-22W32/Agent.AOME!tr
0.326
注意: 就算报告发现病毒,也可能是杀软误报,请根据查毒结果自行判断

[ 本帖最后由 dayang1717 于 2009-7-30 14:56 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
Palkia
发表于 2009-7-30 10:39:36 | 显示全部楼层
瑞星 Dropper.Win32.Undef.alv
失落的手链
发表于 2009-7-30 11:04:16 | 显示全部楼层
瑞星2010
Dropper.Win32.Undef.alv
yangdw
发表于 2009-7-30 11:37:29 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
黑衣~魂
发表于 2009-7-30 12:21:12 | 显示全部楼层
DR.WEB
000.exe - infected with Trojan.Inject.5729
xxl
发表于 2009-7-30 12:27:56 | 显示全部楼层
Kaspersky Lab
拒绝访问
无法返回请求的网页

试图访问的网页:

http://bbs.kafan.cn/attachment.php?aid=
591923&k=cfe4f01ce718f0c88c0cc54b7cd7eaf
e&t=1248928043

被以下病毒感染:Trojan-Dropper.Win32.Agent.aome



创建日期:
2009-7-30 12:27:38
Kaspersky Lab
kingmuro
头像被屏蔽
发表于 2009-7-30 12:34:24 | 显示全部楼层

金山

Win32.Troj.Undef.44544
xyao
发表于 2009-7-30 16:06:43 | 显示全部楼层
2009-7-30 16:01:46    创建新进程    允许
进程: c:\windows\explorer.exe
目标: c:\documents and settings\administrator\my documents\000.exe
命令行: "C:\Documents and Settings\Administrator\My Documents\000.exe"
规则: [应用程序]*

2009-7-30 16:01:49    创建新进程    允许
进程: c:\documents and settings\administrator\my documents\000.exe
目标: c:\windows\system32\calc.exe
命令行: calc
规则: [应用程序]*

2009-7-30 16:01:50    修改其他进程的内存    阻止
进程: c:\documents and settings\administrator\my documents\000.exe
目标: c:\windows\system32\calc.exe
规则: [应用程序]*

2009-7-30 16:01:52    修改其他进程的线程    阻止
进程: c:\documents and settings\administrator\my documents\000.exe
目标: c:\windows\system32\calc.exe
规则: [应用程序]*

2009-7-30 16:01:54    结束其他进程    允许
进程: c:\documents and settings\administrator\my documents\000.exe
目标: c:\windows\system32\calc.exe
规则: [应用程序]*
悠柚
发表于 2009-7-30 16:07:44 | 显示全部楼层
iobit Trojan.Dropper
angir
发表于 2009-7-30 16:18:12 | 显示全部楼层
木马名称:Trojan-Dropper.Win32.Agent.aits

程序:
F:\过微点\000.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-11-17 21:31 , Processed in 0.124796 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表