查看: 3249|回复: 10
收起左侧

[病毒样本] 5x

[复制链接]
z2665
发表于 2009-8-15 16:37:02 | 显示全部楼层 |阅读模式
只加壳 不管死活。文件是一个不知道是哪生产的偏门后门

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
jason_jiang
发表于 2009-8-15 16:38:53 | 显示全部楼层
EAV4 missed 3, to
2009/8/15 16:37:47        文件系统实时防护        文件        D:\Backup\桌面\sa3.exe        可能是 Win32/Genetik 特洛伊木马 的变种        通过删除清除 - 已隔离        JASON\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
2009/8/15 16:37:47        文件系统实时防护        文件        D:\Backup\桌面\sa2.exe        可能是 Win32/Genetik 特洛伊木马 的变种        通过删除清除 - 已隔离        JASON\Administrator        在应用程序新建的文件上发生事件: D:\Program Files\WinRAR\WinRAR.exe.
popfather
头像被屏蔽
发表于 2009-8-15 16:49:09 | 显示全部楼层
上报瑞星,原文件瑞星好像都没查出来
尤金卡巴斯基
发表于 2009-8-15 17:09:26 | 显示全部楼层
2009/8/15 17:08:04        已隔离        病毒 Type_Win32        G:\Temp\Virus\tset.rar/sa1.exe               
2009/8/15 17:08:05        已清除        木马程序 Trojan-Banker.Win32.Bancos.dnr        G:\Temp\Virus\tset.rar/sa2.exe               
2009/8/15 17:08:05        已清除        木马程序 Trojan-Banker.Win32.Bancos.dnr        G:\Temp\Virus\tset.rar/sa3.exe               


To KL
悠柚
发表于 2009-8-15 17:36:24 | 显示全部楼层
to IObit
hansyu
发表于 2009-8-15 18:31:47 | 显示全部楼层
NIS2009 Miss 3
Suspicious.MH690.A
purplegold
发表于 2009-8-15 18:41:28 | 显示全部楼层
Starting the file scan:

Begin scan in 'C:\Documents and Settings\Magian King\桌面\tset\sa1.exe'
C:\Documents and Settings\Magian King\桌面\tset\sa1.exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
Begin scan in 'C:\Documents and Settings\Magian King\桌面\tset\sa2.exe'
C:\Documents and Settings\Magian King\桌面\tset\sa2.exe
    [DETECTION] Contains HEUR/Crypted suspicious code
Begin scan in 'C:\Documents and Settings\Magian King\桌面\tset\sa3.exe'
C:\Documents and Settings\Magian King\桌面\tset\sa3.exe
    [DETECTION] Is the TR/Crypt.XPACK.Gen Trojan
Begin scan in 'C:\Documents and Settings\Magian King\桌面\tset\sa4.exe'
C:\Documents and Settings\Magian King\桌面\tset\sa4.exe
    [DETECTION] Is the TR/Dropper.Gen Trojan
Begin scan in 'C:\Documents and Settings\Magian King\桌面\tset\sa.exe'
C:\Documents and Settings\Magian King\桌面\tset\sa.exe
    [DETECTION] Is the TR/Dropper.Gen Trojan
hj5abc
发表于 2009-8-15 19:01:21 | 显示全部楼层
蜘蛛路过,to lab
尤金卡巴斯基
发表于 2009-8-16 17:30:19 | 显示全部楼层
Hello,


sa.exe

No malicious code was found in this file.

sa4.exe - Trojan.Win32.Agent.cufq

New malicious software was found in this file. It's detection will be included in the next update. Thank you for your help.


Regards, Vladislav Pintiysky
Virus Analyst
欠妳緈諨
发表于 2009-8-16 17:36:56 | 显示全部楼层
IKARUS - T3SCAN V1.32.10.0 (WIN32)
         T3 V1.01.64
         Copyright (c) 2006 - 2009 by Ikarus Software.
         All rights reserved.

Signature-database from 12.8.2009 08:01:30 (Build: 73225)

S:\tset\sa.exe - 特征码 'Virus.Win32.DsBot.I' 被发现
S:\tset\sa1.exe - 特征码 'Trojan.Win32.Buzus' 被发现
S:\tset\sa2.exe - 特征码 'Trojan.Win32.Buzus' 被发现
S:\tset\sa3.exe - 特征码 'Packed.Win32.Klone' 被发现
S:\tset\sa4.exe - 特征码 'Backdoor.Rbot' 被发现

        5 文件被扫描
          (0 压缩档 0 文件)
        5 特征码被侦测
        0 可疑代码段被发现
        耗时: 0:00.079
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 16:41 , Processed in 0.235208 second(s), 2 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表