12
返回列表 发新帖
楼主: 梁山好汉
收起左侧

[病毒样本] 好像是毒,会自动隐藏消失

[复制链接]
sam.to
发表于 2009-8-20 00:55:06 | 显示全部楼层
大師报2个,清空

[ 本帖最后由 sam.to 于 2009-8-20 00:57 编辑 ]
sam.to
发表于 2009-8-20 12:04:41 | 显示全部楼层
Hello,

commsrgb.dll0 -Trojan-Downloader.Win32.Agent.cmqt

New malicious software was found in the attached file. Its detection will be included in the next update.
Thank you for your help.
0000
发表于 2009-8-20 13:18:21 | 显示全部楼层
Submitted to McAfee Avert Labs.
zhen2zhen
头像被屏蔽
发表于 2009-8-20 13:52:53 | 显示全部楼层
红伞杀..
左手
发表于 2009-8-20 17:28:54 | 显示全部楼层
杀掉
~
sqtianxingtx
发表于 2009-8-20 17:39:39 | 显示全部楼层
VirSCAN.org Scanned Report :
Scanned time   : 2009/08/20 17:34:12 (CST)
Scanner results: 49%的杀软(18/37)报告发现病毒
File Name      : 79kkwg.rar
File Size      : 59769 byte
File Type      : RAR archive data, v1d, os
MD5            : b88bb62173bd4749774761041c0f7956
SHA1           : 17b18d011fdc99ee080e0f505ef4327acd5e3a03
Online report  : http://virscan.org/report/c370cdd36c10241bc8a70498bee705e0.html

Scanner        Engine Ver      Sig Ver           Sig Date    Time   Scan result
a-squared      4.5.0.8         20090819200242    2009-08-19  1.80   Trojan.Win32.Chifrax!IK
安博士V3       2009.08.20.02   2009.08.20        2009-08-20  6.23   -
AntiVir        8.2.1.3         7.1.5.139         2009-08-20  0.39   TR/Dropper.Gen
安天           2.0.18          20090819.2718903  2009-08-19  0.02   -
Arcavir        2009            200908200802      2009-08-20  0.01   -
Authentium     5.1.1           200908191809      2009-08-19  1.17   W32/Trojan2.HFLA (Exact)
AVAST!         4.7.4           090819-0          2009-08-19  0.06   -
AVG            8.5.288         270.13.62/2315    2009-08-20  0.35   Generic11.BENL
BitDefender    7.81008.3910890 7.27245           2009-08-20  3.47   -
CA (VET)       9.0.0.143       31.6.6687         2009-08-20  12.55  -
ClamAV         0.95.2          9721              2009-08-20  0.03   -
Comodo         3.10            2032              2009-08-20  2.43   Heur.Packed.Unknown
CP Secure      1.1.0.715       2009.08.20        2009-08-20  12.69  Troj.W32.Chifrax.a
Dr.Web         4.44.0.9170     2009.08.20        2009-08-20  6.41   -
F-Prot         4.4.4.56        20090819          2009-08-19  1.23   W32/Trojan2.HFLA (exact)
F-Secure       7.02.73807      2009.08.20.04     2009-08-20  2.41   Trojan.Win32.Chifrax.a [AVP]
飞塔           2.81-3.120      10.735            2009-08-19  1.26   W32/Chifrax.A!tr
GData          19.7263/19.445  20090820          2009-08-20  7.84   Trojan.Win32.Chifrax.a [Engine:A]
ViRobot        20090819        2009.08.19        2009-08-19  0.69   -
Ikarus         T3.1.01.68      2009.08.20.73318  2009-08-20  3.80   Trojan.Win32.Chifrax
江民杀毒       11.0.800        2009.08.20        2009-08-20  5.37   Trojan/Chifrax.aen
卡巴斯基       5.5.10          2009.08.20        2009-08-20  0.06   Trojan.Win32.Chifrax.a
金山毒霸       2009.2.5.15     2009.8.20.15      2009-08-20  0.61   Heur.Win32.Generic_01.g
迈克菲         5.3.00          5714              2009-08-19  3.18   -
Microsoft      1.4903          2009.08.19        2009-08-19  5.68   PWS:Win32/OnLineGames.FA
Norman         6.01.09         6.01.00           2009-08-17  4.00   -
熊猫卫士       9.05.01         2009.08.19        2009-08-19  1.70   -
趋势科技       8.700-1004      6.380.03          2009-08-19  0.04   -
Quick Heal     10.00           2009.08.19        2009-08-19  1.17   -
瑞星           20.0            21.43.31.00       2009-08-20  0.88   -
Sophos         2.89.1          4.44              2009-08-20  3.29   Mal/Dropper-AE
Sunbelt        5345            5345              2009-08-19  1.67   -
赛门铁克       1.3.0.24        20090819.034      2009-08-19  0.06   -
nProtect       20090818.01     5093763           2009-08-18  7.54   -
The Hacker     6.3.4.3         v00383            2009-08-12  0.66   Trojan/Chifrax.a
VBA32          3.12.10.9       20090819.1841     2009-08-19  1.87   Trojan.Win32.Chifrax.a
VirusBuster    4.5.11.10       10.112.10/1800822 2009-08-19  2.28   -
sqtianxingtx
发表于 2009-8-20 17:42:47 | 显示全部楼层
File 79kkwg.rar received on 2009.08.20 05:27:28 (UTC)
Current status: finished

Result: 22/41 (53.66%)

Antivirus Version Last Update Result
a-squared 4.5.0.24 2009.08.20 Trojan.Win32.Chifrax!IK
AhnLab-V3 5.0.0.2 2009.08.20 -
AntiVir 7.9.1.3 2009.08.19 TR/Dropper.Gen
Antiy-AVL 2.0.3.7 2009.08.20 Trojan/Win32.Chifrax
Authentium 5.1.2.4 2009.08.19 W32/Trojan2.HFLA
Avast 4.8.1335.0 2009.08.19 -
AVG 8.5.0.406 2009.08.19 Generic11.BENL
BitDefender 7.2 2009.08.20 -
CAT-QuickHeal 10.00 2009.08.19 -
ClamAV 0.94.1 2009.08.20 -
Comodo 2030 2009.08.20 -
DrWeb 5.0.0.12182 2009.08.20 Trojan.PWS.Wsgame.origin
eSafe 7.0.17.0 2009.08.19 -
eTrust-Vet 31.6.6688 2009.08.19 -
F-Prot 4.4.4.56 2009.08.19 W32/Trojan2.HFLA
F-Secure 8.0.14470.0 2009.08.19 Trojan.Win32.Chifrax.a
Fortinet 3.120.0.0 2009.08.20 W32/Chifrax.A!tr
GData 19 2009.08.20 -
Ikarus T3.1.1.68.0 2009.08.20 Trojan.Win32.Chifrax
Jiangmin 11.0.800 2009.08.19 Trojan/Chifrax.aen
K7AntiVirus 7.10.822 2009.08.19 -
Kaspersky 7.0.0.125 2009.08.20 Trojan.Win32.Chifrax.a
McAfee 5714 2009.08.19 -
McAfee+Artemis 5714 2009.08.19 Artemis!6F95F3B80148
McAfee-GW-Edition 6.8.5 2009.08.19 Trojan.Dropper.Gen
Microsoft 1.4903 2009.08.19 PWS:Win32/OnLineGames.FA
NOD32 4349 2009.08.19 Win32/PSW.OnLineGames.NAQ
Norman 6.01.09 2009.08.19 W32/Malware
nProtect 2009.1.8.0 2009.08.19 -
Panda 10.0.0.14 2009.08.19 Suspicious file
PCTools 4.4.2.0 2009.08.19 -
Prevx 3.0 2009.08.20 Medium Risk Malware Downloader
Rising 21.43.30.00 2009.08.20 -
Sophos 4.44.0 2009.08.20 Mal/Dropper-AE
Sunbelt 3.2.1858.2 2009.08.20 -
Symantec 1.4.4.12 2009.08.20 -
TheHacker 6.3.4.3.383 2009.08.13 Trojan/Chifrax.a
TrendMicro 8.950.0.1094 2009.08.20 -
VBA32 3.12.10.9 2009.08.20 Trojan.Win32.Chifrax.a
ViRobot 2009.8.20.1892 2009.08.20 -
VirusBuster 4.6.5.0 2009.08.19 -
Additional information
File size: 59769 bytes
MD5   : b88bb62173bd4749774761041c0f7956
SHA1  : 17b18d011fdc99ee080e0f505ef4327acd5e3a03
SHA256: 93ca7bfc5b8065d50eb8afddf6baa900ac387e6876d9c317ec8dcfb089ba751a
TrID  : File type identification
RAR Archive (83.3%)
REALbasic Project (16.6%)
ssdeep: 1536:zqGLmaox0Vl+T/FGFGGvscHfX+jt9F+wnd+E8qW:zrCa+0K4MGvsVl+E8p
Prevx Info: http://info.prevx.com/aboutprogr ... 102AFA9E000787583FA
PEiD  : -
RDS   : NSRL Reference Data Set
-


ATTENTION: VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware
wcj20236
头像被屏蔽
发表于 2009-8-20 18:13:39 | 显示全部楼层
微点主防:

木马名称:Trojan.Win32.Chifrax.wy

程序:
C:\DOCUMENTS AND SETTINGS\WCJ20236\桌面\79KKWG\79KKWG.EXE
是木马程序!
已成功阻止其运行,是否要删除此文件?
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2026-4-20 21:00 , Processed in 0.063341 second(s), 3 queries , Redis On.

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表