查看: 4460|回复: 13
收起左侧

[病毒样本] a.exe

[复制链接]
Palkia
发表于 2009-8-13 23:16:09 | 显示全部楼层 |阅读模式
软件名称引擎版本
病毒库版本
病毒库时间
扫描结果
时间
a-squared4.5.0.3200908131602012009-08-13-
0.373
AntiVir8.2.1.17.1.5.1072009-08-13-
0.468
Arcavir20092009081218392009-08-12-
0.055
Authentium5.1.12009081311092009-08-13-
1.260
AVAST!4.7.4090812-02009-08-12-
0.016
AVG8.5.288270.13.54/23002009-08-13-
0.427
BitDefender7.81008.38360117.271432009-08-13-
3.375
CA (VET)9.0.0.14331.6.6673 2009-08-13-
3.784
ClamAV0.95.296892009-08-13-
0.131
Comodo3.1019662009-08-13-
1.672
CP Secure1.1.0.7152009.08.132009-08-13-
15.238
Dr.Web4.44.0.91702009.08.132009-08-13-
5.734
F-Prot4.4.4.56200908132009-08-13-
1.386
F-Secure7.02.738072009.08.13.102009-08-13Trojan-Downloader:W32/Renos.gen!C [FSE]
0.142
GData19.7092/19.437200908132009-08-13-
5.261
IkarusT3.1.01.642009.08.13.732322009-08-13-
4.148
Microsoft1.49032009.08.122009-08-12TrojanDownloader:Win32/Renos.GW
6.753
Norman6.01.096.01.002009-08-12-
4.007
nProtect20090812.0249977782009-08-12-
7.208
Quick Heal10.002009.08.132009-08-13-
3.093
Sophos2.89.14.442009-08-13Mal/EncPk-HW
3.152
Sunbelt532753272009-08-12-
6.042
The Hacker6.3.4.3v003832009-08-12-
0.891
VBA323.12.10.920090812.16532009-08-12-
4.118
ViRobot200908132009.08.132009-08-13-
0.594
VirusBuster4.5.11.1010.112.3/18274002009-08-12-
5.575
卡巴斯基5.5.102009.08.132009-08-13-
0.158
安博士V32009.08.13.032009.08.132009-08-13-
1.003
安天2.0.1820090813.26983522009-08-13-
0.123
江民杀毒11.0.8002009.08.132009-08-13-
9.062
熊猫卫士9.05.012009.08.132009-08-13-
6.286
瑞星20.021.42.34.002009-08-13Packer.Win32.Agent.aq [Suspicious]
2.178
赛门铁克1.3.0.2420090812.0082009-08-12-
0.099
趋势科技8.700-10046.361.002009-08-13-
0.039
迈克菲5.3.0057072009-08-12-
6.785
金山毒霸2009.2.5.152009.8.13.212009-08-13-
0.644
飞塔2.81-3.12010.7122009-08-13-
0.408


[ 本帖最后由 Palkia 于 2009-8-13 23:17 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
尤金卡巴斯基
发表于 2009-8-13 23:22:14 | 显示全部楼层
To KL
sam.to
发表于 2009-8-13 23:24:52 | 显示全部楼层
TO LL
z2665
发表于 2009-8-13 23:26:08 | 显示全部楼层
mse kill
尤金卡巴斯基
发表于 2009-8-13 23:28:12 | 显示全部楼层
Hello,


a.exe - Trojan.Win32.FraudPack.qfk

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


Best regards, Maxim Makhotkin        
Malware Analyst
Kaspersky lab

不到六分钟
zloyDi2008
发表于 2009-8-14 02:21:33 | 显示全部楼层
Nod 32 kill
a.exe -  Win32/Kryptik.ADW
jason_jiang
发表于 2009-8-14 07:01:15 | 显示全部楼层
to ThreatExpert
左手
发表于 2009-8-14 07:47:34 | 显示全部楼层
伞MISS~
2009-08-14 07:46:17    创建文件      操作:阻止
进程路径:E:\Data\a.exe
文件路径:C:\WINDOWS\system32\msxml71.dll
触发规则:所有程序规则->FD:01…系统文件读写规则Ⅰ->%SystemDrive%\*.dll

2009-08-14 07:46:23    创建文件      操作:允许
进程路径:E:\Data\a.exe
文件路径:E:\Local Settings\Temp\msxml71.dll
触发规则:所有程序规则->FD:02…文件创建修改规则->*\*.dll

[ 本帖最后由 左手 于 2009-8-14 07:48 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
saskecn
发表于 2009-8-14 08:54:10 | 显示全部楼层

回复 1楼 Palkia 的帖子

to 咖啡
得到回复

AVERT Labs - Beaverton                                                                 
Current Scan Engine Version:5300.2777                                                  
Current DAT Version:5708.0000                                                         
Thank you for your submission.                                                         

Analysis ID: 5459799

File Name            Findings                       Detection                    Type         Extra
--------------------|------------------------------|----------------------------|------------|-----
a.exe               |new detection                 |fakealert-gv                |Trojan      |yes  

Attached is a file for extra detection, which will be included in a future DAT set. We
have detected a virus or trojan that can only be detected and removed with the         
attached EXTRA.DAT and current scan engine. The EXTRA.DAT must be used with the        
current scan engine, and we highly recommend you update to the most current DAT        
release. If you are not seeing this with the product you are using, please speak with  
technical support so they can help you determine the cause of this discrepancy.        

new detection [a.exe]                                                                              

   The file received contains a new virus or trojan. It is recommended that you update   
your DAT and engine files and scan your computer again.                                

To find detailed information about viruses and other malware, please review AVERT抯   
Virus Information Library:                                                            

http://vil.mcafeesecurity.com                                                         

You may wish to submit future malware samples to:                                      

https://www.webimmune.net/default.asp                                                

It may be the best option if you are having a problem with gateway scanners stripping  
your sample submission.                                                               

If you believe your computer is infected, but are unsure which files should be         
submitted to AVERT for review, please visit:                                          

http://vil.mcafeesecurity.com/vil/submit-sample.aspx                                 

For other virus-related information, please review the AVERT homepage at:              

http://www.mcafee.com/us/threat_center/default.asp                                    

Support ?nbsp;                                                                             

Virus Research accepts file-samples for analysis and possible inclusion into AV        
signature DAT sets. We are also prepared to answer general virus questions. All        
product-related questions and comments can be addressed through technical support and  
customer service, including:                                                           

* Product installation and update questions                                            
* Product usage questions                                                              
* Specific operating system/version questions                                          
* Assistance with detection and cleaning or removal of viruses or trojans              

Use the following link to update your DAT and scan engine to the most current version:

http://www.mcafee.com/apps/downloads/security_updates/dat.asp                        

Use the following links to reach online technical support for McAfee products -        

Corporate Customers:                                                                  

http://www.mcafeesecurity.com/us/support/                                             

Single User/Retail Customers:                                                         

http://www.mcafeehelp.com                                                            

Note ?nbsp;                                                                                

Due to the prevalence of network gateway AV products, it is important that all         
submissions be zipped and the zip file password-protected (password - infected). Some  
products will reject an email that contains a virus that is not sent in this way. In   
addition, often we receive a file that appears not to have been infected, to find      
later that the file was infected when it left the sender, and was cleaned somewhere   
along the line.                                                                        

Regards,                                                                              



McAfee AVERT tm                                                                        
A division of McAfee, Inc                                 





附带附加病毒库

[ 本帖最后由 saskecn 于 2009-8-14 08:55 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
悠柚
发表于 2009-8-14 09:08:31 | 显示全部楼层
to IObit
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 16:45 , Processed in 0.092772 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表