查看: 3773|回复: 14
收起左侧

[病毒样本] 红伞报,其他的挂的好惨

[复制链接]
solcroft
发表于 2007-2-19 01:06:47 | 显示全部楼层 |阅读模式
都已向各厂商上报,且看谁反应最快
红伞再次显示其基因识别的能力

AntivirusVersionUpdateResult
AntiVir7.3.1.3702/18/07DR/Zlob.Gen
Authentium4.93.802/16/07no virus found
Avast4.7.936.002/18/07no virus found
AVG38602/17/07no virus found
BitDefender7.202/18/07no virus found
CAT-QuickHeal902/16/07no virus found
ClamAVdevel-2006042602/18/07no virus found
DrWeb4.3302/18/07no virus found
eSafe7.0.14.002/18/07no virus found
eTrust-Vet30.4.341002/18/07no virus found
Ewido402/18/07no virus found
Fortinet2.85.0.002/18/07suspicious
F-Prot4.2.1.2902/16/07no virus found
F-Secure6.70.13030.002/17/07no virus found
IkarusT3.1.0.3102/18/07no virus found
Kaspersky4.0.2.2402/18/07no virus found
McAfee496502/16/07no virus found
Microsoft1.2202/18/07TrojanDownloader:Win32/Zlob.gen!dll
NOD32v2206802/18/07no virus found
Norman5.80.0202/16/07no virus found
Panda9.0.0.402/18/07no virus found
Prevx1V202/18/07Possibly: Spyware.VirusBurst
Sophos04/14/0002/18/07no virus found
Sunbelt2.2.907.002/17/07no virus found
Symantec1002/18/07no virus found
TheHacker6.1.6.05902/16/07no virus found
UNA1.8302/16/07no virus found
VBA3203/11/0202/17/07MalwareScope.Downloader.Zlob.1
VirusBuster04/03/07 07:09 PM02/18/07Trojan.DR.Zlob.BRV

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
风野胤
发表于 2007-2-19 01:39:57 | 显示全部楼层
貌似是下载者
运行了一下 第一个要外联的时候 我直接拒绝 就没什么情况
第二个外联的时候 nod报毒 如图

[ 本帖最后由 风野胤 于 2007-2-19 01:41 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
solcroft
 楼主| 发表于 2007-2-19 02:33:40 | 显示全部楼层
Hohoho,还是卡巴最快
楼上的,这病毒的确是下载者,既然运行了,它应该会在注册表内添加自己启动电脑时自动执行项目,可以动手删除

[ 本帖最后由 solcroft 于 2007-2-19 02:35 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
野马
发表于 2007-2-19 09:34:11 | 显示全部楼层
远程访问下载安装程序。手动放行后的结果---安装了“3721”

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
野马
发表于 2007-2-19 09:35:09 | 显示全部楼层
不太算“病毒”吧?!
solcroft
 楼主| 发表于 2007-2-19 09:42:19 | 显示全部楼层
这是Zlob的变种,各反毒厂商把它列为下载者木马,除了广告软件也会自动下载执行远程控制后门,所以在下也就跟随反毒厂商的说法一下...

[ 本帖最后由 solcroft 于 2007-2-19 09:44 编辑 ]
马力
发表于 2007-2-19 11:45:41 | 显示全部楼层
驱逐舰没报啊
frypig01
发表于 2007-2-19 12:22:59 | 显示全部楼层
Dr.web没报
daps
发表于 2007-2-19 12:49:04 | 显示全部楼层
Fortinet报可疑
zxy900906
发表于 2007-2-19 14:19:16 | 显示全部楼层
毒霸6挂
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-4-30 01:25 , Processed in 0.136533 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表